작성자 |
![]() |
||
---|---|---|---|
작성일 | 2009-01-13 13:01:25 KST | 조회 | 269 |
제목 |
OTP는 쉽게 뚫리지 않는다.
|
제가 웹과 모바일쪽 프로그래머인데, 개인적인 견해로는 핸드폰otp가 방화벽과 백신보다 더 좋은 보안방법이라고 생각합니다.
(otp가 쉽게 뚤릴거라고 생각하는 글쓴이가 참으로 대단하게 느껴짐.)
방화벽과 백신등을 하는 이유는 자신의 pc에 정보를 빼갈수 있기때문에 이것을 막고자함입니다. 간단하게는 쿠기같은 작은정보를 가져갈수있겠고 더 나아가면 실행화면이나 패킷을 가져갈수있겠지요. 무시할수없는 부분이지만 무엇보다 중요한 전제는 로그인에 관한 정보가 내 pc에 남아있어야지만 한다는것입니다. otp같은경우는 pc와는 전혀 상관이 없는 다른 물리적인 수단으로 통신을 하는겁니다.(즉 내pc를 다 열어놓아도 otp에 관한 정보는 가져갈것이 없다는것입니다) 이것에 대한 정보를 확인하려면 otp서버를 뚫거나 던파 서버를 뚤어야겠죠. 농담마냥 하는말이지만 그거할 실력이면 그냥 은행을 털어버리는게 좋지요.
그리고 어느 돌아이들이 로그인의 핵심정보들을 쿠키에 남겨놓을까요? 허접한 웹사이트의 쿠키를 봐도 그런건 안남겨놓습니다.(그런거 남겨놓도록 프로그램짠사람이 있다면 사표써야죠.) 그리고 세션은 뻘로있는게 아닙니다.(쉽게 말하면 개인 pc에 정보를 남겨두는게 쿠키라면 서버에 정보를 남기는게 세션입니다)
유령쿠키가뭐야? 내가 모르는 새로운 종류의 쿠키인가? 해서 찾아보니 정의가 검색도 안되는군요. 글쓴이는 IT용어까지 새로 만드는 대단한분이신것같네요.
글쓴이는 단순히 리치킹의보물님에 관련한 일에 열받아서 열폭중인걸로 밖에 안보이네요. 전문적인 지식도 전무해보이네요.(크레커가 발전하면 해커가되는거야? 새로운 세상에 눈을 뜨겠군...)
그리고 던파로그인같은경우는 무한재시도가 가능합니다. 한게임같은경우는 한아이디에 대해서 5번의 로그인 시도가 실패하면 다른 로그인방법으로 넘어갑니다만 던파는 계속가능합니다. 막말로 스크립트하나써서 돌리면 언젠가는? 암호를 알수있습니다.
물리적으로 완전히 분리한 OTP가 현재로는 가장 좋은 보호수단입니다. 털리기 전에 OTP합시다(털리고 나서 OTP한 1인T_T)
---------------------------------------------------------------------------------------------
내가 퍼간
ㄱㅈ왕이 쓴 글에대한 댓글달려있길래 퍼왔음
ㅎㅎㅎㅎㅎㅎㅎㅎㅎㅎㅎㅎㅎㅎㅎㅎㅎ.....
결론 : OTP 꼭 하자
© PlayXP Inc. All Rights Reserved.