팁과 노하우 게시판

전체보기

모바일 상단 메뉴

본문 페이지

OTP가 안전하다? 전혀 그렇지 않음.

아이콘 미류님
댓글: 14 개
조회: 3837
2011-05-01 08:48:54

도대체 난 OTP를 걸었는대도 왜 해킹을 당했을까 하는분들이 계실겁니다.

 

OTP가 뚤리는 과정은 이렇습니다.

 

1. 사용자가 아이디와 비번을 치고 로긴을 한다. 이때 키젠에 의해 사용자의 비번과 아이디가 넘어감.

 

2. 오티피 창에서 사용자는 로긴이 잘 안되거나 지연되는 느낌을 받는다.

 

여기서 문제입니다. 해킹툴이 여기서 지연을 시키고 사용자가 먼저 입력한 OTP로 홈페이지 로그인을 먼저 합니다.

(게임 접속은 안되어도 홈페이지 1계정 2로긴은 되죠^^;)

 

3. 그다음 사용자는 다시 재발급을 받아 로그인을 하고 게임을 접속합니다.

 

4. 해킹범은 시간을 기다렸다가 유져가 나간것 같으면 게임에 들어와 싹 걷어갑니다 ㅎㅋㅎㅋ.

 

보안비번 뚫는건 3분이면한대요 ㅋㅋㅋ 던파 보안카드도 뚫리는판에 ..

그다음부턴 일사천리 ㅁㄴㅇㄻㄴㅇㄹㄴㅁㅇㄹ

Lv70 미류님

모바일 게시판 하단버튼

댓글

새로고침
새로고침

모바일 게시판 하단버튼

지금 뜨는 인벤

더보기+

모바일 게시판 리스트

모바일 게시판 하단버튼

글쓰기

모바일 게시판 페이징

AD