태터데스크 관리자

도움말
닫기
적용하기   첫페이지 만들기

태터데스크 메시지

저장하였습니다.

티스토리 툴바


인포스캔에 대한 내용이 경찰청 블로그에.. 네이트해킹 사건으로 살펴본 개인정보 유출대처법

컴스토리/IT뉴스&이야기 2011/08/02 20:21

몇일전 소개드렸던 인포스캔에 대한 소개가 경찰청 블로그에 있네요! 인포스캔외에도 이번 네이트 해킹 사건과 관련하여 개인정보 유출대처법에 대한 소개를 자세히 하고 있어서 소개합니다. 인포스캔과 같은 개인정보유출 방지 프로그램에 대한 관심이 점점 커지는 것은 좋은 현상일 듯 합니다. 아직 인포스캔 설치하지 않으셨다면 반드시 설치하신 후, 경찰청 블로그에서 소개하는 내용을 바탕으로 개인정보 유출을 직접 확인해 보시기 바랍니다.

네이트해킹 사건으로 살펴본 개인정보 유출대처법 바로가기 

2011/07/31 - [컴스토리/IT뉴스&이야기] - [인포스캔] 네이트 해킹 사건 이후 더욱 필요해진 무료 개인정보유출진단 인포스캔 프로그램

경찰청 블로그에서 소개되어 있는 개인정보 유출대처법 내용 일부입니다.


네이트 해킹사건! 다들 알고 계시죠?
정말 어마어마한 숫자의 개인정보가 유출되었습니다.
3500만명의 네이트메일사용자와 2500만명의 싸이월드 사용자가 해킹당하였고 해킹인원수로는 최대규모라고 합니다.
네이트, 싸이월드는 회원수가 많았던만큼 피해도 클 것으로 예상됩니다.

해킹으로 인하여, 아이디는 물론이고, 비밀번호, 이름, 전화번호, 주민등록번호, 주소, 이메일주소까지 개인정보가 유출되었다고 합니다.
보통 포털싸이트들의 아이디와 비번은 비슷한것을 쓰지 않나요? 비단 네이트와 싸이월드 일만이 아닙니다. 개인 포털싸이트 정비를 강화해야 할 때입니다.
개인정보 유출은 스팸메일이나 보이스피싱, 금융범죄등으로 악용될 수 있기 때문에 주의를 요합니다.

네이트 개인정보 유출 확인주소입니다.
https://www.nate.com/nateinfo/noticeinfo.aspx
자.. 우선 제 네이트 정보가 유출되었는지 확인해 볼까요?? 왠지 불안한데..
 
음..역시 제 개인정보도 유출되었군요.. 끙!!  블로그 쓰면서도 맘이 아프네요..
자.. 유출된건 유출된 것이고, 더 이상의 개인정보유출은 없어야겠죠? 

이제 본격적으로 개인정보유출대처법을 파헤칩시다!

1.비밀번호변경 및 개인정보 관리
우선, 포털싸이트등의 비밀번호를 변경합니다.
네이트와 싸이월드 개인정보를 변경하는 것이 우선이겠죠?
비밀번호는 숫자와 영문을 섞어 가능한한 어렵게 변경하고, 포탈싸이트 마다 다른 ID와 비밀번호를 사용하도록 합니다.

2.인터넷에 노출되어 있는 개인정보를 찾아보자~
무료로 이용할 수 있는 서비스를 알려드립니다~
무료개인정보유출진단서비스 (아래 링크를 복사하여 주소창에서 검색하세요~)

인포스캔 설치하러가기 

 

<검색결과.....헐! 11건의 인터넷유출이..>
아.. 제 개인정보가 ‘중국’?? 사이트에 돌아다니고 있는 것 같군요.. ㅠㅠ

3. 네이트 메일 자동열람 (미리보기)을 통한 스팸메일 해킹통로 네이트메일시스템 변경!!
다음 아고라에 이슈가 된 글인데, 네이트 메일자동열람 기능에 개인정보유출위험성이 있다고 합니다.
스팸메일 또한 자동열람으로 해커들의 통로가 될 수 있으므로, 미리보기필수해제로 해야한다고 합니다. 현재 네이트메일 기본설정이 미리보기로 되어 있다고 하네요.
 

4. 개인정보유출의 2차적 피해, 보이스피싱 주의!

보이스피싱의 대표적 수단과 대처방법
1. 전화를 통해 계좌번호, 카드번호, 주민번호등을 요구하는 경우대응않기
2. 현금지급기를 이용해 세금, 보험료환급, 등록금납부등을 해준다는 안내에 대응않기
3. 동창생 또는 종친회원이라고 입금요구하는 경우 사실관계 확인하기
4. 공공기관이나 금융기관의 경우 어떠한 경우라도 통장비밀번호나 개인정보를 요구하지 않음.
5. 명세서 철저히 보관 : 보이스피싱사기단은 현금이체가 끝난 후 명세서를 찢을 것을 요구합니다. 명세서는 결정적인 증거물로, 사기당한 즉시 명세표를 들고, 은행에 방문하면 확인 후 계좌를 지급정지 시키고 증거로 사용할 수 있습니다.

5. 명의방지 서비스로 내 금융정보 실시간 관리하기
개인정보가 유출되었다면, 더 이상의 노출방지를 위해 명의도용사이트를 방문하여 내 금융정보에 불법도용이 있는지 확인해야합니다.
 
 
올크레딧 무료명의도용확인서비스로 실시간 e-mail & sms로 금융개설 변동시 알림서비스를 제공받아 개인정보보안에 무료로 사용할 수 있습니다.

6. 개인정보유출의심되면 118, 우려되면 아이핀
마지막으로, 개인정보유출 의심되면, 인터넷 상담전화인 한국인터넷진흥원(KISA)의 ‘118’번에 전화로 문의하면 도움받을 수 있습니다.
또 본인확인 수단을 주민등록번호 대신 아이핀으로 전환하는 것이 좋다고 하네요.
아이핀이란 주민등록번호 대신 별도의 개인식별번호로, 이것으로 회원가입을 하는것이죠
아이핀을 사용하면 해킹 사고로 개인정보가 유출되더라도 피해를 줄일 수 있다고 합니다.
아이핀 발급 기관 : 공공아이핀센터(www.gpin.go.kr),사이렌24, 크레딧뱅크 등

 

 
저작자 표시 비영리

Posted by 정동일 Daniel Jeong

[인포스캔] 네이트 해킹 사건 이후 더욱 필요해진 무료 개인정보유출진단 인포스캔 프로그램

컴스토리/IT뉴스&이야기 2011/07/31 17:39

인포스캔과의 첫 인연은 알고 지내던 한국모바일인증의 실장님이 새로운 서비스로 인포스캔을 출시했다고, 회사 홈페이지에 도입을 해 보면 어떤가하는 제안때문이었다. 개인적으로 개인정보유출에 관심이 많았고, 최근에 해킹 이슈가 계속 발생하면서 사실 개인정보유출에 대한 관심은 나만의 관심이 아니라, 모든 사람들의 관심인 것이 사실이다.

<< 인포스캔 프로그램 무료 설치하러 가기 >>

그래서 여러가지 경로로 인포스캔에 대한 테스트를 진행하고, 회사에서 운영하는 일부 홈페이지에 인포스캔을 설치해서 현재 테스트 운영중이다. 지금까지 사용해본 인포스캔에 대해서 간략하게 살펴보고자 한다.

인포스캔은 어떤 프로그램인가?

인포스캔은 개인정보유출진단 프로그램으로 현재 무료로 배포가 되고 있다. 인포스캔의 주요 기능은 아래의 4가지라고 할 수 있다.

ID/Password 유출피해 방지
카드/계좌번호 유출피해 방지
핸드폰번호 유출피해 방지
주민등록번호 유출피해 방지

인포스캔은 PC에 저장된 개인정보와 인터넷에 노출된 개인정보를 검색/삭제하는 기능을 제공함으로서, 정보유출에 의한 피해를 예방하고, 안전한 PC 사용환경을 제공한다. 


인포스캔은 한국모바일인증에서 개인정보보호법 시행(2011년 9월)에 따라 개인사용자 PC의 정보유출방지를 위한 유료서비스 리얼스캔의 무료버전으로 리얼스캔과 동일한 기능을 제공한다고 생각하시면 됩니다.

 
보다 자세하게 인포스캔의 주요 기능을 살펴보면 다음과 같습니다.

1. ID&PW 검색/삭제


메신저 피싱, 온라인 계정 해킹/도용은 ID 정보 유출로부터 발생합니다.

PC에 저장된 메신저, 이메일, 웹사이트의 ID와 비밀번호를 검색/삭제하여 ID 유출피해를 예방합니다.
 





 
2. 개인정보 검색/삭제


명의도용, 보이스피싱, 신용카드복제 피해 등을 예방하기 위하여 PC에 저장된 주민등록번호, 휴대폰번호, 카드번호 등을 검색/삭제하여 안전한 PC 사용환경을 제공해 드립니다. 








3. PC 사용흔적 검색/삭제


 PC 사용시 발생하는 문서 사용기록, 웹사이트 접속 흔적, 동영상 재생기록 등 개인 프라이버시를 침해할 수 있는 기록을 검색/삭제합니다.









4. 인터넷 유출 검색/삭제


중국 등 전세계 인터넷 사이트에 노출된 주민등록번호, 휴대폰번호, 이메일 주소를 찾아내어, 명의도용, 보이스 피싱 등의 피해를 예방할 수 있도록 지원해 드립니다. 








5. 실시간 감시


문서작업(열기, 저장 등)을 하거나 웹사이트 이용을 할때, 엑세스되는 파일에 개인정보 저장여부를 실시간으로 감시하여, 개인정보가 발견될 경우 실시간으로 감시결과를 알려드려, 정보유출 피해를 예방할 수 있도록 지원합니다.


 



인포스캔과 같은 프로그램을 설치하는 것도 중요하지만, 개인정보유출로 인한 피해를 방지하기 위해서는 개인적으로 자신의 중요한 개인정보유출에 대한 관심을 지속적으로 가지는 것이 가장 중요한 것 같습니다.

네이트 해킹과 같은 피해 방지를 위해서는 포털이나 대형 사이트를 운영하는 회사에서 보다 적극적으로 해킹 및 보안에 대한 투자를 지속하는 것은 당연한 일이고요.



 
저작자 표시 비영리

Posted by 정동일 Daniel Jeong

애플, '탈옥' 아이폰과의 전쟁

컴스토리/IT뉴스&이야기 2010/02/21 02:12

이설영 기자 ronia@zdnet.co.kr
2010.02.17 / AM 11:11

애플이 아이폰의 '언락' 소프트웨어(SW)를 개발한 해커의 아이디를 앱스토어에 접속할 수 없도록 하는 강수를 뒀다.

 

16일(현지 시간) 씨넷뉴스에 따르면 애플은 최근 아이폰OS 3.1.3 버전을 언락(Unlock) 할 수 있는 SW를 개발한 해커의 아이디를 앱스토어에 접속할 수 없도록 하는 조치를 단행했다.

 

쉐리프 하심이라는 이 해커는 최근 자신의 애플 ID가 '보안상의 이유'로 앱스토어 접근이 차단됐다는 메시지를 받았다.

 

하심은 아이폰과 이동통신망 간의 연결상태를 제어해, 모든 이통사에서 아이폰을 이용할 수 있도록 하는 SW를 만들었다. 애플은 펌웨어 업데이트를 통해 탈옥(Jailbreaking)했거나 언락된 아이폰을 복구시키는 시도를 계속하고 있다.

 

▲ 쉐리프 하심이라는 해커는 자신의 애플ID가 앱스토어 접속 차단 조치를 당했다고 트위터를 통해 밝혔다.

아이폰OS 3.1.3의 탈옥 버전은 아직 배포되지 않은 상황이다. 애플 제품의 탈옥 SW를 전문적으로 만드는 해커집단 '데브팀'이 아이폰OS 3.1.3 버전의 탈옥 SW를 개발 중인 것으로 알려졌다.

 

애플의 이번 시도는 단순한 '경고' 수준인 것으로 보인다. 접속을 거부당한 해커들은 또 다른 ID를 만들어 간단히 앱스토어에 접근할 수 있기 때문. 하지만 애플이 이 해커들의 기기 자체를 앱스토어에 접속할 수 없도록 하는 조치를 단행할 경우에는 그 여파가 작지 않을 전망이다. 


저작자 표시 비영리
Posted by 정동일 Daniel Jeong

아이팟 터치(iPod touch) 해킹 정보 제공 사이트 안내

MyAppleLife/iPhone&iPad 2008/09/14 22:05

아이팟을 제대로 사용하기가 이렇게 힘들지는 사실 생각을 하지 못했네요...

요즘 아이팟을 사용하면서 이런저런 프로그램들을 접해 보기도 하고, 새로운 시도를 해 보면서 느끼는 것은 정말 어렵구나하는 생각이네요..

오늘은 웹서핑을 하다가 아이폰과 아이팟 관련 프로그램 해킹에 대한 다양한 정보를 제공하는 사이트를 하나 찾았습니다.

애플 아이폰 스쿨(Apple iPhone School)이라는 이름의 사이트입니다. 한 번 방문해 보시기 바랍니다.

http://www.appleiphoneschool.com/

Posted by 정동일 Daniel Jeong

개인정보 유출 방지 대책, 설익은 ‘미봉책’

컴스토리/IT뉴스&이야기 2008/04/27 15:57

앞으로는 개인은 인터넷포털을 포함해 인터넷사이트에 가입할 때 주민등록번호를 의무적으로 제공하지 않아도 되고 기업은 반드시 금융정보를 암호화한 후 저장해야 한다. 또 개인정보보호 의무규정을 위반하거나 개인정보 유출 및 노출 등 침해사고가 발생했을 때 사업자에게 부과되는 과태료와 벌칙이 대폭 강화된다.

 하지만 이 같은 정부의 개인정보 침해방지 대책에도 불구하고 개인정보 수집 관행을 막는 실질적인 대책이 빠져 있어 개인정보의 악용은 물론이고 해킹 피해를 근본적으로 줄이기에는 역부족이라는 비판이 쏟아지고 있다. 이번 대책은 특히 정보통신망법 개정과 시행에 이르기까지 4∼6개월이 걸릴 예정이어서 상당 기간 피해가 불가피하다는 지적이다.

 24일 방송통신위원회는 행정안전부·대검찰청·경찰청·금융감독원·한국정보보호진흥원·통신사업자 및 인터넷사업자 등과 대책 회의를 개최해 ‘인터넷상 개인정보 침해방지 대책’을 발표했다.

그동안 옥션·KT·다음 등 서비스 사업자가 해커의 공격을 받으면서 1000만명이 넘는 개인 정보가 유출됐다. 지난 2월 옥션은 중국에서의 공격에 의해 1081만명에 이르는 개인정보 DB를 해킹당한 데 이어 3월에는 KT와 다음을 비롯한 9개 통신·인터넷 사업자가 해킹을 당해 충격을 줬다. 여기에 하나로텔레콤이 불법으로 고객정보를 유출한 사건까지 발생하면서 온 국민이 개인정보 유출에 떨고 있는 상황이다.

 특히 개인정보에는 은행 계좌번호를 비롯한 성명과 주민등록번호 등이 포함돼 있어 이를 악용한 명의도용·전화금융사기 등이 여전히 우려되고 있다.

 방통위는 이를 막기 위한 대책으로 △주민등록번호 대체수단(i-PIN) 도입 의무화 △주민등록번호 암호화 보관 및 비밀번호 생성기준 적용 의무화 △개인 정보 유출·노출 시 통지·신고 의무화 △법 위반 사업자에 대한 벌칙·과징금 도입 등 제재수단 상향조정 등을 내놓았다. 대책에 따르면 통신·인터넷 사업자의 주민등록번호 수집이 매우 제한되며, 사업자는 기존 수집된 정보도 암호화를 하는 등 보호 대책을 마련해야 한다. 또 이를 위반하면 강도 높은 처벌을 받게 된다.

 조영훈 방통위 개인정보보호과장은 “검·경의 수사, 행안부와 방통위의 실태조사, 금감원과 한국정보보호진흥원의 전문 기술지원 등으로 공조를 강화할 예정”이라고 말했다.

 그러나 이번 발표에 앞서 시민단체를 비롯해 개인정보 악용에 불만을 품은 시민들은 근본적인 해결책으로 불공정 약관 규제를 주장했다. 개인이 기업에 정보를 제공할 수밖에 없는 것은 정보를 제공하지 않으면 서비스 자체를 이용하지 못하도록 약관에 규정해 놓고 있기 때문이라는 것이다. 게다가 개인정보 수집 제한을 위한 대책으로 i-PIN 도입 의무화를 제시했지만, 이 대책은 이미 지난해 정보통신망법 개정안으로 나와 국회에 계류 중인 안이다.

 개인정보 보관의 불신을 해소하기 위한 방안으로는 개인정보 위험관리제를 도입하고 사업자의 개인정보 유출·노출 사실 통보와 신고 의무화가 제시됐다. 하지만 이 수준으로는 자신의 정보가 어디까지 수집돼 어떻게 관리되고 있는지는 알 수 없어 계속되는 불안을 해소하기 힘들다.

 개인정보는 통신사업자뿐만 아니라 수많은 민간 사업자가 보유하고 있는만큼 하루빨리 이의 대책을 내놓아야 한다는 지적도 나왔다. 개인정보 보호 책임은 정보통신망법과 공공기관 개인정보보호에 관한 법률로만 규정돼 있어 이를 피해갈 수 있는 사업자가 많다.

 정보보호 업계에서는 개인정보 활용 규제 강화와 함께 근본적인 보안체계 강화를 주장하고 있다. 가장 큰 문제는 대규모 사태가 터졌을 때 일관된 지시를 하고 책임질 조직이 없다는 것이다. 사건이 잇따라 터진 후에야 비로소 대책회의를 열어 이와 같은 대책을 발표한 점은 이를 여실히 보여주고 있다. 또 보안 제품의 점검도 강화해야 한다는 지적도 나왔다. 공급 이전 승인단계는 여러 인증 제도로 인해 매우 까다로운 반면에 사후 관리체계는 허술한 상태다.

  이은용·문보경기자 okmun@etnews.co.kr


○ 신문게재일자 : 2008/04/25  
Posted by 정동일 Daniel Jeong

MSN Chat Monitor

컴스토리/IT뉴스&이야기 2008/02/10 11:36

오늘은 간단한 프로그램을 하나 소개해 드릴려고 합니다. 컴퓨터 파일들을 정리하다가 예전에 기록해 둔 파일이 있어서 등록합니다.

MSN Chat Monitor는 LAN으로 구성된 네트워크상의 다른 사용자가 MSN 메신저를 이용해서
채팅을 하는 내용을 감시하고 기록해주는 프로그램입니다.

MSN Sniffer와 비슷한 기능을 가지고 있는 프로그램으로 이 프로그램 또한 잘쓰면 보약이
되고 잘못쓰면 독약이 될수도 있는 극단적인 양면성을 가지고 있다고 할수 있습니다.

회사나 가정등 LAN으로 구성된 내부 네트워크상에서의 다른 사용자가 MSN 메신저를 이용해서
채팅을 하는 내용을 감시하고 HTML 파일 형태로 저장을 해주는 프로그램입니다.

프로그램창의 구성은 IP주소와 포트넘버, 유저 이름(E-mail 주소), 닉네임, 메시지등의 항목별
로 내용을 보여주는 상단의 창과 실제 주고 받은 내용들을 보여주는 하단의 창 형태로 구성이
되어 있으며, 시작과 중지가 아이콘으로 되어 있어 쉽게 사용이 가능합니다.

프로그램 자체의 기능은 MSN 메신저의 보안 약점을 노린 독특한 프로그램에는 분명하지만
잘못 사용한다면 다른 사람의 프라이버시를 침범할수도 있는 문제이기 때문에 사용상에
각별한 주의가 필요합니다.

어떠한 프로그램이던지 그렇지만 사용자가 어떻게 사용하느냐에 따라서 그 프로그램의 가치는
틀려진다는 것을 생각하시면서 사용하시면 좋을 프로그램입니다.

Posted by 정동일 Daniel Jeong