본문

[유머] 왜 비밀번호 찾기를 하면 찾아주는게 아니라 새로 만들어야 할까?

일시 추천 조회 12955 댓글수 51 프로필펼치기

0 분리수거

1

댓글 51
BEST
작성자 비번은 burari1234...
스프로울 | (IP보기클릭)175.192.***.*** | 24.05.11 04:22
BEST
아하 암호 초기화 안해주는 사이트는 다 탈퇴 해야 한다는 뜻이군
🎶🎵🎶 🎵 | (IP보기클릭)182.222.***.*** | 24.05.11 04:21
BEST

스타보이ㅠㅠㅠ
카드가 너무많소 | (IP보기클릭)1.251.***.*** | 24.05.11 04:25
BEST
레인보우 테이블이라고 흔히 쓰는 password같은 쉬운 비밀번호를 모아둔 자료가 있음 이건 해쉬같은거랑 상관없이 그냥 하나씩 직접 로그인시도를 해보는 브루트 포스 기법에 쓰임 대문자 특수문자를 안 섞으면 레인보우 테이블에 올라가있는 쉬운 패스워드일 가능성이 높아져서 그럼
dongle² | (IP보기클릭)104.28.***.*** | 24.05.11 04:27
BEST
서버는 전달받은 비밀번호를 즉석으로 암호화해서 대조해봄. 만약 같은 비번이라면 암호화도 같겠지. 그리고 전달받은 원본 비밀번호는 대조가 끝나는 즉시 삭제해버림
루리웹-9089753823 | (IP보기클릭)115.20.***.*** | 24.05.11 04:24
BEST

흔한유게이 | (IP보기클릭)182.216.***.*** | 24.05.11 04:28
BEST
그거는 암호화 하는 경우에도 기존 비번과 같은지 아닌지 대조할 수는 있으니 상관은 없음
루리웹-9089753823 | (IP보기클릭)115.20.***.*** | 24.05.11 04:29

기억도 못할거 때려치라는 이유가 아니였구나..

레몬쨩 | (IP보기클릭)180.70.***.*** | 24.05.11 04:21
BEST

아하 암호 초기화 안해주는 사이트는 다 탈퇴 해야 한다는 뜻이군

🎶🎵🎶 🎵 | (IP보기클릭)182.222.***.*** | 24.05.11 04:21

해시함수와 해시테이블이라고 검색하면 더 자세한 원리들이

유동고닉 | (IP보기클릭)1.228.***.*** | 24.05.11 04:22
BEST

작성자 비번은 burari1234...

스프로울 | (IP보기클릭)175.192.***.*** | 24.05.11 04:22
BEST
스프로울

흔한유게이 | (IP보기클릭)182.216.***.*** | 24.05.11 04:28

근데... 내가 넣은 비밀번호가 맞는지는 어떻게 알어? 서버에는 암호화 된 배열만 기록되있다며

루리웹-034626775 | (IP보기클릭)116.127.***.*** | 24.05.11 04:23
BEST 루리웹-034626775

서버는 전달받은 비밀번호를 즉석으로 암호화해서 대조해봄. 만약 같은 비번이라면 암호화도 같겠지. 그리고 전달받은 원본 비밀번호는 대조가 끝나는 즉시 삭제해버림

루리웹-9089753823 | (IP보기클릭)115.20.***.*** | 24.05.11 04:24
루리웹-034626775

나가 비밀번호를 입력하면 암호화를 해서 결과갚을 알 수 있지. 그 결과값이 서버의 암호화된 배열과 같으면? 로그인이 되고.

트럼펫티 | (IP보기클릭)182.212.***.*** | 24.05.11 04:25
루리웹-034626775

똑같은 해시함수를 거쳐서 같은 암호화된 배열이 뜨겠지

코도모 드래곤 | (IP보기클릭)118.235.***.*** | 24.05.11 04:26
루리웹-034626775

해쉬의 장점임. A를 넣었을때 결과값은 뭐가 나올지 예상 불명이고 그 결과값으로 A값을 도출할 수 없지만 A를 넣었을때 결과값은 항상 똑같이 나옴. 그래서 비밀번호를 쳤을때 그걸 변환한 해쉬값이 서버에 암호화 된 값이랑 똑같이 나오면 통과.

NGGN | (IP보기클릭)220.86.***.*** | 24.05.11 04:26
트럼펫티

그럼 저 해시함수 라는건 회사 내부직원은 알겠네? 저걸 털리면 회사 절딴나는거구나

루리웹-034626775 | (IP보기클릭)116.127.***.*** | 24.05.11 04:27
루리웹-034626775

해시함수는 공개된 알고리즘이라 괜찮아. 수학적으로 단방향으로만 암호화가 가능하도록 설계가 되어있어. 단 취약점이 존재할 수도 있는데, 그래서 각국 정보기관/대학/기업에서 지속적으로 해시함수를 개발중임.

루리웹-9089753823 | (IP보기클릭)115.20.***.*** | 24.05.11 04:28
루리웹-034626775

그나마 저 함수 자체를 가져간다고 해도 결과값으로 역함수를 만들어내는건 절대 쉽지 않다는거지. 그래서 털린걸 알게 되었을 때 대응할 시간을 어느정도 벌 수 있고.

쿠아곰 | (IP보기클릭)183.107.***.*** | 24.05.11 04:29
루리웹-034626775

보통 해싱은 공개된 알고리즘을 통해서 함. 해시함수를 안다 해서 해시에서 원문을 찾아낼순 없음. 해시함수가 "10으로 나눈 나머지"라면 5라는 해시가 있을 때 원문이 5일지 15일지 65535일지는 아무도 알 수 없거든

dongle² | (IP보기클릭)104.28.***.*** | 24.05.11 04:29
루리웹-034626775

알아도 저장된 값이랑 대조해서 원본 역산이 불가능하니까 털려도 바로는 지장 없음. 다만 깠는데 취약점 발견된 해시라던가 이러면 문제가 생기는거.

NGGN | (IP보기클릭)220.86.***.*** | 24.05.11 04:30
루리웹-034626775

요즘 비밀번호 암호화는 솔트처리라고 해서 비밀번호에 특정한 문자열을 덧붙이고 서버에서 사용하는 비밀키를 사용하는 알고리즘으로 몇백번 해싱 같은 방식을 사용해서 어디 한군데가 유출돼도 비밀번호 원문을 알기는 힘들기도 하고

dongle² | (IP보기클릭)104.28.***.*** | 24.05.11 04:32
dongle²

이거 보니까 역방향으로 추론이 불가능하다는 소리가 바로 이해되네...

Nuka-cola퀀텀 | (IP보기클릭)211.234.***.*** | 24.05.11 05:20

삭제된 댓글입니다.

BEST
[삭제된 댓글의 댓글입니다.]
!

레인보우 테이블이라고 흔히 쓰는 password같은 쉬운 비밀번호를 모아둔 자료가 있음 이건 해쉬같은거랑 상관없이 그냥 하나씩 직접 로그인시도를 해보는 브루트 포스 기법에 쓰임 대문자 특수문자를 안 섞으면 레인보우 테이블에 올라가있는 쉬운 패스워드일 가능성이 높아져서 그럼

dongle² | (IP보기클릭)104.28.***.*** | 24.05.11 04:27
[삭제된 댓글의 댓글입니다.]
!

직설적으로 말하자면 사람들이 평균적으로 3대대1!같은 비밀번호를 쓰는 경우가 대부분이라 그럼

상화의 정원 | (IP보기클릭)61.110.***.*** | 24.05.11 04:48

음 지식이늘었다

퇴근후티타임 | (IP보기클릭)125.191.***.*** | 24.05.11 04:23
BEST

스타보이ㅠㅠㅠ

카드가 너무많소 | (IP보기클릭)1.251.***.*** | 24.05.11 04:25

비밀번호 재설정 했는데 "기존 비밀번호와 같은 비밀번호는 사용할 수 없습니다" 뜨면 런하란거지?

카다린 | (IP보기클릭)116.124.***.*** | 24.05.11 04:26
카다린

기존 비밀번호의 암호화랑 매칭하는거니 아니지

코도모 드래곤 | (IP보기클릭)118.235.***.*** | 24.05.11 04:27
BEST 카다린

그거는 암호화 하는 경우에도 기존 비번과 같은지 아닌지 대조할 수는 있으니 상관은 없음

루리웹-9089753823 | (IP보기클릭)115.20.***.*** | 24.05.11 04:29
루리웹-9089753823

지식이 늘었다.

카다린 | (IP보기클릭)116.124.***.*** | 24.05.11 04:32
카다린

그거는 아님 님이 예전비번하고 같은걸 입력하면 똑같이 암호화된거지, 그 예전 비밀번호가 뭔지는 여전히 모름

극극심해어 | (IP보기클릭)119.197.***.*** | 24.05.11 04:35

참고로 유명한 클라우드서비스 MEGA는 비밀번호 재설정 하는 순간 클라우드 파일 전체가 날아가니 혹시라도 잊어먹는 순간 ㅈ되므로 무조건 어딘가 메모를 해두던가 하도록 하자

라스테이션루리웹지부 | (IP보기클릭)175.199.***.*** | 24.05.11 04:26

https://m.boannews.com/html/detail.html?idx=78058&page=1&kind=1 그리고 메타(구.페이스북)은 코로나 터지기 직전에 암호 평문저장으로 유명했던 곳이다

一ノ瀬怜 | (IP보기클릭)222.107.***.*** | 24.05.11 04:28

넷마블 한글아이디되는 그쯤에는 진짜 비번 알려주고 그랬는데

코도모 드래곤 | (IP보기클릭)118.235.***.*** | 24.05.11 04:28

혹시나 본인인증해서 가입정보가 일치하면 (암호화된)비밀번호가 알수있는 구조는 없을까? 무조건 저런식 아니면 본인인증하고 비밀번호 초기화되었다는 사이트 말고는 죄다 비밀번호를 암호화 안한다는거넹.

니좀맞자 | (IP보기클릭)14.42.***.*** | 24.05.11 04:31
니좀맞자

걱정할 필요가 없는게 울나라 사이트는 법적으로 암호화가 안된 원문을 저장하는거 자체가 법적으로 금지 입니다. 걍 걱정안해도 되요

너구리광견병 | (IP보기클릭)114.201.***.*** | 24.05.11 04:56

어디였더라 페북이었나 좀크고 이름 있는 사이트 한곳은 재설정 하라고는 뜨는데 지금까지 사용한 모든 비번을 못쓰게 막던곳이 있었는데

유과 | (IP보기클릭)118.235.***.*** | 24.05.11 04:32
유과

지금까지 사용한 모든 비번의 해시값을 저장하면 되니까 문제될 일은 아님

dongle² | (IP보기클릭)104.28.***.*** | 24.05.11 04:34
dongle²

아니 문제라는건 아님ㅋㅋ 그냥 이렇게까지 해야 하나 싶었거든 자주 까먹어서 자주 쓰던 비번들 다써먹고 이리 저리 새로 만드니까 너무 불편하더라고

유과 | (IP보기클릭)118.235.***.*** | 24.05.11 04:36
유과

난 공통비번 쓰다가 한번 털려서 포기하고 모든 사이트의 비번을 다르게 만든 후 패스워드 매니저에 전부 맡기기로 했어.. 알파고님 제가 이렇게 기계를 사랑합니다

dongle² | (IP보기클릭)104.28.***.*** | 24.05.11 04:38
유과

네이버 시벨ㅋㅋㅋㅋㅋ 뭐만 하면 비인가로그인이라고 암호 차단 걸어서ㅋㅋㅋㅋㅋ

PandemicZero | (IP보기클릭)61.79.***.*** | 24.05.11 04:49

썰트가 없으면 항상 같은 비번이 나온다는 기막힌 사실

극극심해어 | (IP보기클릭)119.197.***.*** | 24.05.11 04:34

그래서 내가 실습할때 매번 비밀번호 잃어먹어서 SQL문으로 계정 다시 생성하지..

키미앨 | (IP보기클릭)223.39.***.*** | 24.05.11 04:36

비슷한 문제로 비밀번호를 바꾸었는데 바꾸기 전 비밀번호라고 다른 비밀번호 입력하라고 한다면 위험하다 왜냐면 헤시값을 저장하는거고 이건 탈취가능성이 있으며 이걸 탈취해서 해시값 해석된 프로그램에 돌리면 비밀번호 복원이 가능하다. 그 많은 해시값을 어떻게 해석하냐고? 비트코인 체굴 원리가 헤시값 맞춰보기임

루리웹-5211740574 | (IP보기클릭)121.129.***.*** | 24.05.11 04:36
루리웹-5211740574

pow블록체인은 풀어볼 여지가 있게 난이도가 낮은 해시 알고리즘을 쓰니까 그런거고 단순히 이전 해시를 저장하는게 위험한 건 아님. 솔트처리를 어떻게 하느냐 얼마나 안전한 알고리즘을 쓰냐의 문제지

dongle² | (IP보기클릭)104.28.***.*** | 24.05.11 04:40

와!유익해요

디브다요 | (IP보기클릭)175.201.***.*** | 24.05.11 04:38

그럼 말그대로 비번 찾기 라고 적으면 안되는거아님? 단어와 서비스가 결국은 다른거자나

happyasr | (IP보기클릭)14.35.***.*** | 24.05.11 04:39
happyasr

예전에 비밀번호를 보관해서 진짜 찾아주던 시절의 명칭이 그대로 남은 거ㅋㅋ

PandemicZero | (IP보기클릭)61.79.***.*** | 24.05.11 04:51

우리들 아무것도 몰라요~ 하지만 당신이 전에 어떤 비번을 했는지는 압니다! 고로 그 비번 못씀!

الله أكبروكشفتالجنة | (IP보기클릭)221.144.***.*** | 24.05.11 04:48

오 신기하다

Bamsem | (IP보기클릭)122.46.***.*** | 24.05.11 04:48

이런 프로그램 관련으로 동작의 이유나 원리 같은 거 모아놓은 책 같은 거 없을까요.

배곯앗다 | (IP보기클릭)39.115.***.*** | 24.05.11 04:51

재설정할때 전에쓰던비번 못쓰게만드는게 제일빡침

씪씪 | (IP보기클릭)121.134.***.*** | 24.05.11 04:55

집어치우고 동일문자나 특수문자 영어 대소문자 개같은 것 좀 집어치웠으면..아니 이용하는 사람이 또는 비밀번호 잃어버리는 사람이 인터넷이나 모바일에 익숙치 않은 사람이 얼마나 많은데..이번에 직원들 의무교육 아이디 비밀번호 찾기해주다가 아이피 차단 당하고 빡돌아서 비밀번호 다 통일시켜버린 사람

엄마쟤또흙먹어 | (IP보기클릭)112.149.***.*** | 24.05.11 04:55
엄마쟤또흙먹어

https://zdnet.co.kr/view/?no=20170809110258 실제로 특수문자, 대소문자를 규칙에 처음 도입한 사람이 굉장히 후회한다고 함. 특수문자를 넣기 보다는 단어수를 늘리고 예측 가능한 패턴을 줄이는게 훨씬 예방에 도움된다고.

루리웹-9089753823 | (IP보기클릭)115.20.***.*** | 24.05.11 05:03
루리웹-9089753823

알죠알죠 그 냥반..근데 우리나라 보안관리자들 개발자들도 알텐데 그렇게 하지 않는다는게 문제..그리고 올라가다 보면 결국 못알못 정치인들로 툭하면 이용하는 사이트 국회의원이 개인정보보호 어쩌고해면서 자료요구하고 더 강화해야는거 아니냐 개소리로 이젠 공인인증서 로그인이 아니라 2단계 인증까지 해야하는 초유의 사태고 진짜 시바꺼..

엄마쟤또흙먹어 | (IP보기클릭)112.149.***.*** | 24.05.11 05:09
엄마쟤또흙먹어

점점 조건이 빡세짐 시발롬들 예비군어플따위가 대문자도 요구하는거보고 개빡침

루리웹-4354647234 | (IP보기클릭)58.29.***.*** | 24.05.11 07:15
댓글 51
1
위로가기
유그드라___ | 추천 0 | 조회 1 | 날짜 13:03
참치는TUNA | 추천 0 | 조회 1 | 날짜 13:03
バナナのばななちゃん | 추천 0 | 조회 2 | 날짜 13:03
K.Malone | 추천 0 | 조회 2 | 날짜 13:02
제성합미다 | 추천 0 | 조회 2 | 날짜 13:02
귀여운고스트 | 추천 0 | 조회 1 | 날짜 13:02
월돚하면서루리웹하기 | 추천 0 | 조회 14 | 날짜 13:02
채고이쁜조유리 | 추천 0 | 조회 12 | 날짜 13:02
루리웹-1420251412 | 추천 1 | 조회 13 | 날짜 13:02
깔깔외국유머 | 추천 0 | 조회 18 | 날짜 13:02
RangiChorok | 추천 0 | 조회 25 | 날짜 13:02
Prophe12t | 추천 0 | 조회 11 | 날짜 13:02
루리웹-28749131 | 추천 0 | 조회 46 | 날짜 13:02
루리웹-123123123123 | 추천 0 | 조회 14 | 날짜 13:02
갓지기 | 추천 0 | 조회 8 | 날짜 13:02
헤이민 | 추천 1 | 조회 64 | 날짜 13:02
튀긴감자 | 추천 0 | 조회 48 | 날짜 13:02
개굴!개구리 | 추천 0 | 조회 56 | 날짜 13:02
샴블로 | 추천 1 | 조회 44 | 날짜 13:01
Merem Solomon | 추천 0 | 조회 70 | 날짜 13:01
고장난전축 | 추천 0 | 조회 18 | 날짜 13:01
신근 | 추천 0 | 조회 53 | 날짜 13:01
극각이 | 추천 0 | 조회 98 | 날짜 13:01
깔깔외국유머 | 추천 1 | 조회 152 | 날짜 13:01
슬픈아다 | 추천 0 | 조회 38 | 날짜 13:01
TS녀양산공장 | 추천 0 | 조회 48 | 날짜 13:01
데드풀! | 추천 2 | 조회 104 | 날짜 13:01
MooGooN | 추천 1 | 조회 18 | 날짜 13:01

1 2 3 4 5

글쓰기
유머 BEST
힛갤
오른쪽 BEST
.