허..해킹당함...

해킹 조회 수 545 추천 수 0 2009.09.07 00:09:02

갑자기 제 시계가 진동을 해서 깜짝놀랐다가

시계인줄만알았던게 핸드폰이라는걸 알고

 

문자메세지를 기쁘게봤는데

 

 

[G마켓]

요청하신 고객님의 비밀번호 변경 인증키는 XXXXXX입니다.

 

 

 

 

허허..

바로 컴퓨터키고

비밀번호바꾸고 기다리니까

[G마켓] 비밀번호가 성공적으로 변경되었습니다.

오네요

 

그러다니다시

[G마켓]

요청하신 고객님의 비밀번호 변경 인증키는 XXXXXX입니다.

와서  낚시인가? 누가 장난으로보냈나하고

로그아웃하고 비번찾기 눌러보니까

다입력하고 핸드폰인중누르니

[G마켓]

요청하신 고객님의 비밀번호 변경 인증키는 XXXXXX입니다.

라고 똑같이 오더라구요 그냥 그창끄고 아 지마켓에서 온게맞구나

하고 문의글에 해킹당하고있다고쓰고있는데

[G마켓]비밀번호 찾기 페이지에서 고객님의 비밀 번호가 변경되었습니다.

문자오네요 ㅋㅋㅋㅋㅋㅋㅋ

 

 

아으.. 다시 바로바꾸긴했는데 이미 로그인해서 다 가져갔겠네요.

근데 가져갈돈은없으니다행..

 

 

 

 

 

그리고 알게된건 새로운 해킹기법

키로그+사회공학

공격자피시에 키로그랑 키보드 보안프로세스를 킬하는 툴을깔고

인터넷 문자전송 서버 (이전에 해킹해둔)  에서피해자한테

[G마켓]

요청하신 고객님의 비밀번호 변경 인증키는 XXXXXX입니다. 

보내고

1분뒤에

[G마켓]비밀번호 찾기 페이지에서 고객님의 비밀 번호가 변경되었습니다.

 

보내면 

 

키로그엔 아이디 비밀번호 공인인증서 주민번호가

다들어오겠네요 ....

 

 

뭐 공인인증서 할때 키로그가 뚫느냐가 문제긴하지만...

#지마켓은 정보수정할때 공인인증서입력해야댐..

 

아님 hosts 변경해논뒤 피싱사이트에서 다빼가도..

 

 

아무튼 내일 지마켓에 전화해서 해킹에대해 문의하려고하는데

아,...  뭐 말해서 어떻게되는게없을꺼같기도하네요

 

 

 

 

아 그리고 제가당한 해킹기법은 유추해보건데

 

주민번호 아이디 를알아낸뒤

비밀번호찾기를들어가서 

인증코드를 핸드폰으로 발송을할때 패킷감청해서 인증코드를알아낸뒤 비밀번호를 변경하는거같네요  


댓글 '5'

백진아

2009.09.07 20:59:10
*.117.251.223

안됐다ㅠㅠ

김경택님

2009.09.08 09:03:35
*.237.147.171

요즘 머같은 사이트들은 비번찾기할때 패킷 떠보면 인증번호나 임시 비번 내가 직접 보내더라고 -_-ㅋ

 

아마 공인인증서 비번은 못가져갔을거야

민우비누a

2009.09.11 11:59:42
*.144.29.22

난 걍 옥션사건 이후로 왠만한 한국사이트 가입 안하는데..

미친 엑티브액스 깔아대는것도 귀찮고. 근데 이게 왜 포럼에?ㅋ

임선용

2009.10.15 23:27:53
*.36.51.47

으엌 ㄷㄷㄷㄷㄷㄷㄷㄷㄷㄷ;;;


근데 패킷 감청 정도면 선배컴이랑 물리적으로 근처에 있어야 하는거 아니에요?ㄷㄷㄷㄷㄷㄷㄷㄷㄷㄷㄷㄷ;;;


이웃집 사람인가...


새로운 해킹기법도 좀 소름돋네요 역시 사회공학...


방화벽 아무리 깔아대봤자 사람이 제일 취약한 포인트 같네요 으잌ㅋㅋ

김경택님

2009.12.17 02:43:02
*.232.156.161

해봤는데 민번만 알면 누구꺼든지 비번변경할수있다.

핸폰인증 속이면되니까

문서 첨부 제한 : 0Byte/ 5.00MB
파일 제한 크기 : 5.00MB (허용 확장자 : *.*)
List of Articles
번호 제목 글쓴이 날짜 조회 수
21 기타 RFID질문! [6] 김태현 2010-03-02 570
» 해킹 허..해킹당함... [5] 김재우 2009-09-07 545
19 해킹 심심한 아그들을 위한 리버싱 과제 [2] 김경택님 2009-05-13 617
18 프로그래밍 Google Android [4] 임선용 2009-05-03 664
17 넒이구하기 [1] 펜더 2009-03-14 571
16 네트워크 잘생긴진수의 동아리 지원비 퀴즈 #4 Router Configuration (힌트공개) image [19] 잘생긴진수 2009-03-13 580
15 Modem Signaling-Control [2] 김진수 2006-03-24 909
14 CCW 참고자료 [2] 펜더 2009-03-13 382
13 잘생긴진수의 동아리 지원비 퀴즈 #3 인터넷 검색능력 (취소) [9] 잘생긴진수 2009-03-12 393
12 기타 잘생긴진수의 동아리 지원비 퀴즈 #2 Majority Gate (정답발표) image [17] 잘생긴진수 2009-03-09 389
11 무선 이어폰 (wireless ear buds) [14] 김근모 2009-03-09 433
10 네트워크 잘생긴진수의 동아리 지원비 퀴즈 #1 Ping (정답발표) [12] 잘생긴진수 2009-03-08 372
9 프로그래밍 사라진 집합 원소 찾기 [10] suminb 2009-03-08 376
8 민우 3만원 뺏어오기(?) 프로젝트 재도전 (겹치는 사각형 넓이 구하기) [3] suminb 2009-03-07 378
7 삼만원 도전 image [3] 펜더 2009-03-07 375
6 민우 3만원 뺏어오기(?) 프로젝트 (겹치는 사각형 넓이 구하기) [3] suminb 2009-03-07 386
5 문제2??? image [5] 민우비누a 2009-03-07 376
4 알고리즘 문제.. 정도? [9] 민우비누a 2009-03-06 382
3 정회원전용된기념 싸이취약점.. [5] 김재우 2009-03-02 447
2 1Mb짜리 파일 700개 전송 VS 700Mb짜리 파일 1개 전송 [9] 임선용 2009-02-23 380