Skip to content

기글하드웨어기글하드웨어

인터넷 / 소프트웨어 : 윈도우즈, 리눅스, 기타 운영체제, 각종 어플리케이션, 프로그램, 소프트웨어, 인터넷, 인터넷 서비스에 대한 이야기, 소식, 테스트, 정보를 올리는 게시판입니다.

소식
2020.03.06 16:30

CIA의 패스워드: 123ABCdef

profile
조회 수 3123 댓글 18
Extra Form
참고/링크 https://www.theregister.co.uk/2020/03/05/cia_leak_trial

지난 2017년 3월 7일에 위키리크스(WikiLeaks)가 “볼트 7”(Vault 7)이라는 이름으로 CIA의 기밀 프로그램 [Weeping Angel]을 까발린 것을 기억하시는지 모르겠습니다. 당시 삼성 스마트TV 등의 스마트 가전제품이나 공유기 등을 해킹해서 도청한다는 것이 잠시 화제가 되었었죠. 이후 CIA는 해당 기밀을 유출한 인물로 조슈아 아담 슐트(Joshua Adam Schulte)라는 전직 CIA 엔지니어를 지목하였습니다.
 

조슈아 슐트는 그리 좋은 사람인 것 같지는 않습니다. CIA가 슐트를 기밀유출 용의자로 지목했을 당시 그는 아동포르노를 잔뜩 가지고 있었다는 것이 들통나서 이미 감옥에 가 있었던 상태였거든요. 게다가 뉴스 기사에 따르면 슐트는 CIA 재직 당시 동료를 자꾸 괴롭히기도 했다는 모양입니다. 그럼에도 불구하고, 슐트의 변호인은 그가 진짜로 위키리크스에 기밀을 유출했다는 확실한 증거가 없다며 CIA의 내부 보안이 심각하게 허술하다는 점을 지적했습니다.
 

재판에서 공개된 바에 따르면, 위키리크스에 유출된 각종 해킹 프로그램이 모두 담겨 있던 Confluence(아틀라시안의 상용 위키) 가상 머신의 패스워드는 123ABCdef였습니다. DevLAN이라는 CIA의 자체 서버 루트 패스워드는 mysweetsummer였고요. 이런 패스워드는 CIA 내에서 해킹 프로그램을 개발하는 부서인 OSB(Operational Support Branch)의 인트라넷에 그대로 올라와 있어서, 해당 부서의 모든 구성원들이 공유하고 있었습니다. 그리고 DevLAN은 누가 언제 기록을 열람했는지와 같은 로그도 제대로 남기지 않을 정도로 활짝 열려 있었다는군요. 이렇게 내부 보안이 취약한데, 언제 어떻게 피고가 기밀 유출을 저질렀다고 단정할 수 있겠느냐는 것이 변호인의 논리인 것이죠.
 

사실 군대 다녀오신 분들은 행정반 경험이 조금이라도 있다면 이런 모습이 결코 낯설지 않을 겁니다. 농담삼아 국방기밀 취급받는 1q2w3e4R! 같은 것 말이죠. 보안유지가 생명인 폐쇄적인 집단의 내부 실태가 실은 굉장히 허술하다는 건 미국 CIA도 다를 바가 없나 봅니다.
 



  • profile
    슬렌네터      Human is just the biological boot loader for A.I. 2020.03.06 16:37
    ... 이 비번을 사용하던 외국인 고객이 있었는데 설마...=_=
  • ?
    Gorgeous      정말 위대합니다 선생! 2020.03.06 16:50
    1q2w3e4r!
  • profile
    title: 명사수poin_:D      збройовий завод 2020.03.06 17:59
    국가 기밀 유출한 죄로 아무죄로 우리집 댕댕이에게 고발하겠습니다
  • ?
    Gorgeous      정말 위대합니다 선생! 2020.03.06 18:52
    중대장09!@#

    행정병이라면 행정실 모든 컴퓨터 비번쯤이야!
  • profile
    FactCore      Fact Bomber 2020.03.06 17:05
    ??? : 뭐? 패스워드가 안된다고? 뒤에 특수문자 순차적으로 바꿔봐
  • profile
    Retribute      안녕하세요. 행복한 하루 되세요. https://blog.naver.com/wsts5336     2020.03.06 17:13
    작전08!!@@
  • ?
    wwsun98 2020.03.06 18:01
    세상에나... 뒤에 느낌표도 빼놓고 썼군요!
    저도 느낌표는 붙이는데 CIA 씩이나 되갖고 ㅉㅉ
  • ?
    title: 가난한아이들링 2020.03.06 19:17
    미국 대통령 핵발사 코드도 10년넘게 0000000 인가 그랬다니
    저기도 뭔가 자신이 있어서 그랬겠죠
  • profile
    zlzleking      쌈마이 5.1.2 굴리고 있습니다 (...) 2020.03.06 21:33
    (대충 여자친구 이름)20#
  • profile
    좌우지장지지지 2020.03.06 21:44
    qwer1234
  • ?
    joyfuI 2020.03.06 22:56
    1q2w3e4r + "시프트누르고해당월"
    매달 특정일에 강제로 패드워드를 비꿔야하기 때문에 요즘은 이게 국룰입ㄴ...(읍읍)
  • profile
    디렉터즈컷 2020.03.08 19:40
    노놉. 기존에 사용한 비밀번호입니다 휴먼

    ㅋㅋㅋ 제가 그래서 연도넣고 월 넣고 쌩난리를 치고 있어요 ㅠ 그룹웨어 그냥 지문인식기계를 쓰면 안되나 싶고..
  • ?
    joyfuI 2020.03.08 21:19
    그거 한 최근 3개의 비밀번호만 기억했다가 비교하는거 같던데요. 요즘은 정책이 바뀌었나요?
    제 근무지는 지문인식도 사용했었는데 놀랍게도 비밀번호를 입력하고 지문을 인식시켜야 합니다. 이럴거면 왜 도입한건지...
    그마저도 도입초기엔 간부만 지문등록을 허용해줘서 일정시간 가만히 있으면 로그아웃되고 다시 로그인하려면 간부 손가락이 필요했죠...
  • profile
    디렉터즈컷 2020.03.08 22:00
    저희는 기본적으로 석달에 한번 중복은 최근 몇개인가 그런데 개중 몇몇 예민한 시스템은 한달에 한번이고 중복은 끝이 없더라고요? 생체인식은 아직 도입 안했는데 대신 인증서 개념이 추가로 있고 뭐 아이피인증 맥주소인증 이런 건 당연히 다들 하시니까..
  • profile
    쮸쀼쮸쀼 2020.03.08 22:02
    보안이 정말 중요한 곳이라면 지문처럼 [바꿀 수 없는 인증수단]은 사용하기가 곤란할 것 같은데…
  • ?
    포인트 팡팡! 2020.03.08 22:02
    쮸쀼쮸쀼님 축하합니다.
    팡팡!에 당첨되어 5포인트를 보너스로 받으셨습니다.
  • ?
    joyfuI 2020.03.08 23:06
    그죠. 저도 생체인식은 비밀번호가 아니라 아이디로 사용해야 한다고 생각합니다.
    아무튼 제가 근무했던 곳은 신규 체계 도입하면서 기존 아이디/패스워드 방식에 지문인식 단계만 추가한 거라... 보안성 향상은 미미하고 번거로움만 대폭 증가;; (게다가 간부님 지문이 희미한지 인식도 잘안되고 만약 인식 실패하면 아이디/패스워드를 다시 쳐야했죠..)
    그나마 나중에 (번거로움에 빡친 간부의 건의 끝에) 병사들도 지문을 등록할 수 있게 해줬는데 계정 당 지문이 하나라 계정을 여러개 만들어야했고 비밀번호 바꾸는 날엔 이 계정들의 비밀번호를 전부 바꿔야해서 지옥이...
  • ?
    레인보우슬라임      $ dd if=/dev/zero of=/dev/null bb=500M count=1024 2020.03.11 13:21
    전 세계를 해킹하느니 CIA를 터는 게 빠르군요

작성된지 4주일이 지난 글에는 새 코멘트를 달 수 없습니다.


  1. No Image

    CIA의 패스워드: 123ABCdef

    지난 2017년 3월 7일에 위키리크스(WikiLeaks)가 “볼트 7”(Vault 7)이라는 이름으로 CIA의 기밀 프로그램 [Weeping Angel]을 까발린 것을 기억하시는지 모르겠습니다. 당시 삼성 스마트TV 등의 스마트 가전제품이나 공유기 등을 해킹해서 ...
    Date2020.03.06 소식 By쮸쀼쮸쀼 Reply18 Views3123
    Read More
  2. No Image

    북한 가상화폐 해킹 범죄에 중국인이 돈세탁

    미국 법부무는 북한의 사이버 범죄 집단인 라자루스가 가상화폐 거래소를 해킹해서 취득한 가상화폐의 돈세탁에 참여했다는 혐의로 중국인 두명을 기소했습니다. 미국 재무부도 이들 사람에 제재를 실행했다고 발표했습니다. 북한의 계좌...
    Date2020.03.05 소식 By낄낄 Reply2 Views686
    Read More
  3. 하드웨어 취약점을 이용한 아이폰에 안드로이드 부팅 프로젝트

      애플 A7~ A11 AP에 있는 하드웨어 취약점(checkra1n)을 이용하여 아이폰에 안드로이드를 부팅할 수 있는 Project Sandcastle이 나왔습니다.   아직은 아이폰7, 7플러스 기종에서만 사용 가능하며 추후 다른 기종도 지원 예정입니다.   ...
    Date2020.03.05 소식 Bytitle: AI깍지 Reply15 Views1567 file
    Read More
  4. No Image

    리눅스는 앞으로 xfce를 써야겠어요..

    ZorinOS Core (Ubuntu 18.04 ; GNOME) 아주 훌륭합니다.   논문 프로포절도 오픈오피스에서 돌려보고 이정도면 할만하겠다. 싶고 (굳이 MS오피스를 안 깔아도 될거 같아요.) 어짜피 PPT야, 대학원에 몸 담을수록 디자인 따윈 신경 안쓰는 ...
    Date2020.03.05 일반 By뚜찌`zXie Reply10 Views2209
    Read More
  5. No Image

    페이스북, 리브라 가상화폐를 재검토

    페이스북이 추진 중이었던 가상화폐 프로젝트인 리브라를 재검토 중이라고 합니다. 2019년 6월에 발표하고, 2020년 상반기부터 발행하겠다고 했으나, 여러 국가에서 반대하는 의견이 나왔지요. 가상화폐의 발행 자체를 포기하진 않았지만 ...
    Date2020.03.05 소식 By낄낄 Reply0 Views422
    Read More
  6. SETI@Home, 가동을 잠시 중단하다

      1999년부터 2020년까지 사용자들의 자원을 허락하여 가져온 그리드컴퓨팅의 선두주자인 SETI@HOME이 잠시 활동을 중단합니다.   중단하는 이유로는 원하는 정도의 데이터를 해석하였고, 이제까지 분산되었던 데이터들을 다시 분석하기 ...
    Date2020.03.04 소식 Bytitle: 폭8책읽는달팽 Reply8 Views1438 file
    Read More
  7. No Image

    윈도우 10 KB4535996 업데이트의 문제

    윈도우 10 KB4535996 업데이트도 문제가 있습니다. 서명 툴의 충돌, 부팅 실패, 느린 부팅, 오디오 끊김, 프레임 드랍 등의여러 문제가 있다고 합니다. https://www.windowslatest.com/2020/03/01/windows-10-kb4535996-issues/ 또 시스템...
    Date2020.03.04 소식 By낄낄 Reply11 Views1882
    Read More
  8. No Image

    구글, 클라우드 넥스트 20을 온라인 개최

    구글이 코로나 19 때문에 구글 클라우드 20을 온라인으로 개최한다고 발표했습니다. 4월 6일부터 8일까지 스트리밍 위주로 진행될 예정입니다.
    Date2020.03.04 소식 By낄낄 Reply0 Views263
    Read More
  9. No Image

    이베이코리아 매각 계획

    미국 이베이 본사는 한국 법인 이베이코리아 보유 지분 100%를 전량 매각하기로 방침을 정하고, 글로벌 투자은행(IB)을 통해 인수 의향이 있는 기업 모색에 나섰다. 롯데 신세계 현대백화점 등 국내 유통 대기업과 MBK 등 사모펀드가 인수...
    Date2020.03.03 소식 By낄낄 Reply17 Views1167
    Read More
  10. No Image

    오늘의 요지경 가상화폐 업계

    중국의 가상화폐 거래소인 FCoin이 파산을 선언하고, 고객들에게 환불이 어렵다고 발표했는데요. 공동 설립자 중 한 명이 거래소 정상화를 위해 노력 중이라고 합니다. 설립자의 가족이 채권자에게 인질로 잡혀 있거든요. https://www.oda...
    Date2020.03.03 소식 By낄낄 Reply11 Views1972
    Read More
  11. No Image

    노트북에 달린 무선 인터넷 모듈? 질문

    최근에 인터넷을 500Mbps짜리로 바꾸고 나서 얼마 되지 않아 노트북을 쓰다 보면 인터넷 연결이 자꾸 끊깁니다. 드라이버 삭제했다 재설치해도 계속 그럽니다. 근데 또 그날이 지나니 며칠동안 아무일 없었던 듯 잘되다가 오늘 쓸 때는 인...
    Date2020.03.03 질문 Bytitle: 민트초코라데온HD6950 Reply6 Views584
    Read More
  12. 500 메가급 환경에선 두 공유기 중 뭐가 좋을까요?

        지금은 AC1900을 쓰고 있습니다. 그런데 마침 공유기가 하나더 필요해서 커버리지를 중점적으로 고려해 공유기를 사려합니다.    선택지는 아수스 ac5300과 샤오ㅁ ax3600 입니다.  제가 생각했을 때 각 장점은 아래와 같아요.   1. a...
    Date2020.03.02 질문 By쿨피스엔조이 Reply10 Views1196 file
    Read More
  13. No Image

    u+ 인터넷 및 IPTV는 어떤가요?

    KT 100M 랜을 사용중인데, 9일 즈음에 약정이 끝나네요. KT를 그대로 쓰면서 500M으로 올려도 되긴하는데   지원금으로 TV도 바꿀까 하고있습니다 (현재 32인치 HD)   구매한 S20+의 확정기변 및 보험가입을 하려면 5G요금제를 해야한다 ...
    Date2020.03.01 질문 By하루살이 Reply30 Views862
    Read More
  14. 윈도우 코어 OS의 개발 계획

    마이크로소프트가 윈도우 코어 OS를 개발해 나가고 있다는 여러 증거가 포착됐습니다. 마이크로소프트 지원 문서의 여러 곳에 윈도우 코어 OS의 존재가 드러나고 있습니다. 링크드인의 채용 공고에선 윈도우 코어 OS 기반의 혁신 기술을 ...
    Date2020.03.01 소식 By낄낄 Reply11 Views4127 file
    Read More
  15. No Image

    EU가 자체 OS와 웹 브라우저를 구축해야 한다는 의견

    핀란드 최고 의원은 EU가 특정 업체의 기술 의존도를 낮추기 위해, 독자적인 OS와 웹브라우저를 개발해야 한다는 의견을 냈습니다. 이런 생각을 가진 정부 고위층 인사들은 어느 곳에나 있나 봅니다. 한국에서만 나오는 이야기는 아니군요.
    Date2020.03.01 소식 By낄낄 Reply15 Views1017
    Read More
목록
Board Pagination Prev 1 ... 365 366 367 368 369 370 371 372 373 374 ... 579 Next
/ 579

최근 코멘트 30개

MSI 코리아
한미마이크로닉스
AMD
더함

공지사항        사이트 약관        개인정보취급방침       신고와 건의


기글하드웨어는 2006년 6월 28일에 개설된 컴퓨터, 하드웨어, 모바일, 스마트폰, 게임, 소프트웨어, 디지털 카메라 관련 뉴스와 정보, 사용기를 공유하는 커뮤니티 사이트입니다.
개인 정보 보호, 개인 및 단체의 권리 침해, 사이트 운영, 관리, 제휴와 광고 관련 문의는 이메일로 보내주세요. 관리자 이메일

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소