팁과 노하우

전체보기

모바일 상단 메뉴

본문 페이지

[일반] OTP 뚤려서 해킹당하는 사례

한줌의사랑
댓글: 36 개
조회: 4635
추천: 1
2012-06-11 07:01:19

1: 일단 해킹대상의 컴터에 키로거 프로그램이 숨어있어야한다

 

2: 작업은 2인이 필요하다 (물론 1인도 되지만 2인이 훨씬 수월하고 빠르다 그리고 해킹은 2인이상이 한다)

 

3: 작업대상 컴터가 로그인이 되는순간   키로거(대상의 키보드에 입력되는 모든 키 입력정보가 실시간으로 해킹범의 컴터로 이송된다) 프로그램도 작동되고  아디와 비번을 치면 바로바로 뜬다 그후에는 OTP 를 입력하게 되겠지

 

 

4:  OTP 입력이 끝나는순간 해킹범 2명은 동시에 홈페이지와  게임에 동시접속을 한다

(OTP는 30초단위로 패스워드가 바뀐다  즉 한번 바뀔때마다 30초의 시간이 있는것이다)

 

5: 해당 사용자는 접속하고 컴터가 팅기면 다시 게임에서 계정과 비번을 입력하고 OTP를 입력할것이나

 

동시에 홈피에 접속한 해킹범이 이미 비번을 변경한후라 계정정보가 맞지 않는다고 뜬다

 

6: 당황한 사용자는 몇번을 더 시도해본후에 홈피로 가서 OTP를 다시 입력하고 비번변경을 하게 된다

 

7: 그리고 게임안에 접속하면  골드와 경매장 환수금과  모든장비가 다 털리고 케릭까지 삭제된 자신의 계정을 보게된다

 

 

그래서 팁은

 

OTP는 전부 치지 않고 마지막 2자리는 남겨두고 있다가   OTP변경 1초전에 입력하고 접속하면

 

사용자가 접속하는순간 OTP 번호는 바뀌게 되므로 적어도 이 경우에서는 안전하다

 

자신의 계정은 자신이 지키자...

Lv8 한줌의사랑

모바일 게시판 하단버튼

댓글

새로고침
새로고침

모바일 게시판 하단버튼

지금 뜨는 인벤

더보기+

모바일 게시판 리스트

모바일 게시판 하단버튼

글쓰기

모바일 게시판 페이징

최근 HOT한 콘텐츠

  • 게임
  • IT
  • 유머
  • 연예
AD