저스트회피
4.8K posts

저스트회피
@Test__PWD
아무말회피성발언좋아합니다. 회피만이 살 길이다. 당분간 파딱수집하겠습니다피하지말아줘..(불편하시면 블블 해주세요)


정보보안 이슈가 왜 이 정부 들어서 줄기차게 날까 정말 이상함. 내부자의 외부유출은 어쩔 수 없는 부분이고 바로 확인 및 대응 가능(쿠팡사례) 한데 외부공격에 의한 유출(티빙같은) 은 뭐랄까.. 해킹기술력이 급상승한건지 사이트 보안취약점 조치를 지속적으로 안해서 그런건지 당췌 이해가 안가네

사실 최근 회사에서 보안취약점 관련해서 아주 난리난리 쌩난리를 쳐대서 진짜 괴로워 뒈지기 직전이었음.. 내부 시스템인데다가 3중 인증 시스템에 방화벽까지 풀 셋팅 구조라 털릴 위험도가 낮음. 시스템 자체가 2012년에 구축된거(14살 시스템 이거 귀하거든요...) 라서 취약점 검토 하는데 뭐 최신 취약점 대상에 걸리는게 단 하나도 없던게 불행 중 다행이라면 다행이었을까 대신 감사자료 작성하는데 개같이 벅벅 굴렀음,, 대기업 보안이 널럴하다고 하긴 힘들겠지만 대민서비스라서 웹취약점 눈에 불 키고 보수해야 할건데 결국 구멍 뚫렸다... 는건 대기업이 중소 하청 운영 시켰을거고, 중소는 프리렌서 고용 많이 할테니 프리들이 시스템 운영했을거임. 갑 을이 내리는 오다에 업무랸 치이다보면 형식적인 취약점 점검 보수를 했을테고, 결국 즉각 대응은 힘들었겠지 어지간해서 외부 공격에 방어 측이 고단하고 작정하고 뚫고 들어오면 뭐 방법이 있을까.. 정보보안 고급 인력은 귀하디 귀한데

법원 "알리페이에 고객정보 넘긴 카카오페이, 과징금 처분 정당" #뉴스1 news1.kr/society/court-…

이게.. CI 값이 2010년대에 주민번호 대신 사용하게 된 개인 고유식별정보입니다 간편인증 처럼 인증기관 거치면 생성되는 고유데이터인데, 모든 온라인에서 해당 값으로 개인 인증을 하는 데이터라 일반적인 해킹대응(비번변경 등) 으로는 대처가 안되요. 티빙 안써서 걍 스쳐봤는데..CI가 털렸어..?


이게.. CI 값이 2010년대에 주민번호 대신 사용하게 된 개인 고유식별정보입니다 간편인증 처럼 인증기관 거치면 생성되는 고유데이터인데, 모든 온라인에서 해당 값으로 개인 인증을 하는 데이터라 일반적인 해킹대응(비번변경 등) 으로는 대처가 안되요. 티빙 안써서 걍 스쳐봤는데..CI가 털렸어..?

1년 내내 닫혀 있던 제주의 비밀 숲… 평소에는 아무도 들어갈 수 없는 곳이 단 5일만 모습을 드러납니다. 작년에도 2만 명이 다녀갔다는 이 행사. 특히 하루 단 150명만 들어갈 수 있는 숨겨진 오름 탐방은 이미 아는 사람들 사이에서 유명한 코스라고 하는데요. “대체 어디길래 이렇게 특별할까?” 지금 제주에서 가장 예약 경쟁이 치열한 그곳의 정체가 궁금하다면… 곧 마감될 수도 있으니 서둘러 확인해보세요!

















