Skip to content

기글하드웨어기글하드웨어

커뮤니티 게시판 : 아주 기본적인 네티켓만 지킨다면 자유롭게 쓸 수 있는 커뮤니티 게시판입니다. 포럼에서 다루는 주제는 각각의 포럼 게시판을 우선 이용해 주시고, 민감한 소재는 비공개 게시판이나 수상한 게시판에, 홍보는 홍보/외부 사용기 게시판에 써 주세요. 질문은 포럼 게시판의 질문/토론 카테고리를 사용해 주세요.

profile
네모난지구 https://gigglehd.com/gg/1673368
내 집 마련의 그날까지
조회 수 11137 댓글 23

결론부터 말하자면 공유기가 DNS 스푸핑으로 추정되는 공격을 받았고 그결과로 NC와 넥슨에 도용된 계정이 생성되었습니다

현재 생생된 계정은 전부 탈퇴요청을 했지만 여전히 불안하네요

 

시작은 약 5시간전 수업을 마치고 돌아와 노트북을 연결하고 네이버에 접속했습니다

그런데 학교에서 멀쩡히 접속되던 네이버가 접속이 되지 않으며 QR코드 하나만 남긴채 먹통이었습니다

그런데 기글은 들어가 지더군요 네이버 점검인가 싶어서 스마트폰으로 QR코드를 스캔했고 naver.apk라는 파일을 받았습니다

여기서 안일했죠 아무 APK나 설치해서는 안되는데...

 

크롬아이콘에 설치된 APK는 화면이라는 권한만 요구한채 설치되었습니다(여기서 눈치챘어야 하는데 또 안일했죠...)

그래도 접속이 되지 않자 휴대폰에 wifi를 끄고 LTE로 시도했는데 잘 접속이 되었습니다

그래서 단순히 공유기 고장인가 싶어 공유기를 초기화하는걸로 네이버 접속문제는 해결되었습니다

 

몇시간후 친구와 배그를 하던도중 네오플에서 본인인증번호 요청이 왔습니다 제 번호는 약 3년전 타인이 쓰던번호였으므로

실수로 왔나보다 하며 개의치 않게 게임을 이어갔는데 한국모바일인증인가? 하는 곳에서 수십통의 본인인증번호가 계속 날아오는 것을 보고 사태의 심각성을 깨닳았습니다

 

누군가 내 핸드폰 번호와 생년월일을 입력해 계속 본인인증을 시도하는 구나 싶었는데 계속 제폰으로만 문자가 온다면 해커가 확인할 방법이 없겠다 싶었거든요 옛날 2G폰이라면 브릿지? 라는 방법을 써서 폰을 복제하는 방법있었고 배우 전지현씨의 사생활 감시에도 사용된 해킹수법이었습니다

 

그러나 지금은 LTE시대죠 USIM이 들어가서 위의 방법은 무의미 했습니다 그렇다면 제 폰으로 오는 문자메시지 정보를 해커에게 전송하면 해커가 원하는 결과를 얻을수 있겠다 판단해 LTE와 wifi를 차단하고 문자온 한국모바일인증에 전화를 걸었으나 이미 상담시간이 니자서 실패했습니다

 

https://www.eprivacy.go.kr 에 접속해서 휴대폰 본인인증 내역을 확인했습니다 역시 10건 정도의 본인인증이 있는 것을 확인 했고 사이트를 추적했는데 대부분이 NC소프트더군요 아마 해커들이 리니지 계정을 만들기 위해 하지 않았나 추측합니다 실제로 확인해보니 예전에 만들었던 NC 계정 이외에 10개의 계정이 생성된것을 확인했습니다 가입일이 오늘인지는 확인되지 않지만 무작위의 영문자와 숫자에 동일하게 hotmail을 사용한것으로 보아 동일범의 소행인것으로 추측하고 탈퇴요청서를 넣었습니다

 

또한 아까 휴대폰에 설치된 앱을 찾아내서 삭제후 재부팅을 했는데 소름돋게도 본인인증문자 내역들도 함께 사라졌습니다

아마 앱 삭제 또는 재부팅시 문자내역을 함께 지우는 기능을 넣지 않았나 싶어요

 

글의 초두에 집에 들어와서 문제가 발생했다고 언급했는데 오래된 애니게이트 공유기가 DNS변조 공격을 받아 해커들이 만든 사이트로 네이버를 안내한것 같습니다 오래된 공유기라 펌웨어도 업글 안되는것 같고 조만간 새공유기 하나 주문 해야할것 같습니다

 

APK 뜯어서 보고싶은데 코딩엔 약하고 자바도 기억이 거의 안나서 진행이 더디네요... 아마 화면을 실시간으로 해커와 공유하는듯 싶습니다

 

 

최근 비슷한 경험이 있으신분 있나요?



  • ?
    yamsengyi 2017.09.04 21:26
    공유기가 은근히 잘털리는군요 --;;
    저도 하도 털려서 그냥 KT에서 준걸로 쓰고있습니다.
  • profile
    네모난지구      내 집 마련의 그날까지 2017.09.04 21:32
    자취방이라 한 6년전에 쓰던거 그냥 가져왔는데 이 사단이 나네요
  • ?
    Cluster 2017.09.04 21:29
    iOS라 햄복합니다... 그나저나 공유기 털리는 사례가 자주 나오네요
  • profile
    네모난지구      내 집 마련의 그날까지 2017.09.04 21:32
    금감원 어쩌구는 그럴듯한데 걍 QR코드가... 제가 너무 안일했습니다
  • profile
    그뉵미남좌식 2017.09.06 00:20
    ios도 감염된 공유기로 접속하면 인터넷이 안되는데...
    더이상 감염이 안될뿐...ios도 믿을게 못되더군요
  • profile
    title: 오타쿠아라 2017.09.04 21:35
    일부로라도 걸리기 힘든 일인데 공격자가 원하는 시나리오대로 진행 하셨군요;
    펌웨어나 보안패치 중단됀 공유기 털리는건 매우 흔하니 현역 재품을 사시는게 좋겠습니다.
  • profile
    네모난지구      내 집 마련의 그날까지 2017.09.04 21:39
    공유기 빼놓고 랜선 직접 연결해 쓰고 있습니다.. 당분간 폰은 LTE에 의존하는걸로;;;
  • profile
    ヌテラ未来      7460 2017.09.04 21:36
    NS, NAT, GW, 다 윈도 서버로 구축해 뒀는데 이 글 보고 보안업데이트나 날 잡고 해야겠다는 생각이 들어요
  • profile
    네모난지구      내 집 마련의 그날까지 2017.09.04 21:43
    폰이나 PC나 다 최신인데 공유기가 말썽을 일으켰습니다
  • profile
    이유제 2017.09.04 21:47
    보안의식을 갖춘 진짜 공대생으로 거듭나시는 계기가 되시는겁니다
  • profile
    네모난지구      내 집 마련의 그날까지 2017.09.04 22:19
    보안전공은 아닌데 보안기사 보면서 봤던게 막 떠오르네요 ㅜㅜ
  • profile
    파인만 2017.09.04 22:03
    점점 공격수법이 교묘해지네요.
  • profile
    네모난지구      내 집 마련의 그날까지 2017.09.04 22:18
    문자가 한두개 오면 무시했을텐데 수십개라 놀랐습니다 그리고 알아내고 삭제해서 살짝 안심이긴 합니다
  • profile
    Alexa 2017.09.04 22:04
    오늘 마가 끼셨나보네요.
    평소같으면 안할 일을 여러번 하신걸 보면..
    생각보다 그냥이 제일 무서워요.
  • profile
    네모난지구      내 집 마련의 그날까지 2017.09.04 22:09
    그러게 말입니다 정상인 이라면 안할 APK설치를 왜 했지요....
  • profile
    Alexa 2017.09.04 22:50
    정상인도 많이하는 실수입니다.
    잘 해결될테니..
    너무 자신을 몰아붙이지 마세요.
  • ?
    Kucladell 2017.09.04 22:19
    와, 이건 정말 살 떨리는 경험인데요;;
    탈퇴요청이 잘 처리되기를 빌겠습니다.

    저도 공유기 점검 한 번 해야겠군요…
  • profile
    Induky      자타공인 암드사랑 정회원입니다 (_ _) 2017.09.05 01:24
    어휴 그나마 계정생성 도용으로 끝나서 다행인 것 같아여 ㄷㄷ
  • profile
    어린잎      낄냥이는 제겁니다! 2017.09.05 10:26
    무섭군요
    잘 대처하셔서 다행이었네요
    전.. 싫어도 iOS를 써야할것 같습니다 ㅠㅠ
  • ?
    analogic 2017.09.05 22:05
    저도 오래된걸 쓰고 있어서리...
    오래된 공유기는 그냥 스위치로나 사용하는게 좋겠네요.
  • profile
    그뉵미남좌식 2017.09.06 00:21
    몇달 전 감염된 공유기에 접속해서 ios가 털릴뻔한 경험을 하니 ios도 믿을게 못된다는 사실 깨달았는데
    그때 제가 사례를 올리지 않았네요
  • profile
    네모난지구      내 집 마련의 그날까지 2017.09.06 00:24
    앱설치만 하지 않았다면 안전할껍니다 전 깜빡 속아서 앱을 설치해 화면을 그대로 넘겨주었거든요
  • profile
    그뉵미남좌식 2017.09.06 00:31
    사파리 브라우저가 깨져서 코드가 그대로 보여지고 못보던 광고까지 봤네요

작성된지 4주일이 지난 글에는 새 코멘트를 달 수 없습니다.


List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
공지 이벤트 [발표] 마이크로닉스 MA-600T 쿨러 선정 결과 11 new 낄낄 2024.04.24 146
83433 잡담 드디어 새로운 사이트로 왔습니다!!!..만... 5 1011-CON 2016.07.02 233
83432 잡담 지역 전기 설비가 낙뢰를 맞은 모양입니다. 3 휘틀리 2016.07.02 354
83431 잡담 히힛 수식어 샀습니다~ 10 에스와이에르 2016.07.02 401
83430 공지사항 계정 이전이 안된 분들 & 안드로이드 보안 인... 9 낄낄 2016.07.02 2166
83429 잡담 이제는 질러야할때. 12 file 아빠 2016.07.02 407
83428 잡담 [음악] 로시니-윌리엄 텔 서곡, 비첨 경과 런던 ... 4 file 숲속라키 2016.07.02 398
83427 잡담 펜티엄 20주년 에디션 G3258 사용기 10 file 휘틀리 2016.07.02 998
83426 방구차 FX8300 29 file title: 오타쿠아라 2016.07.02 816
83425 잡담 아침 기글러는 없는건가요- 32 퀘윈 2016.07.02 324
83424 잡담 왜 메인페이지에 새 뉴스글이 안보이나 했는데 6 file Kovsky 2016.07.02 311
83423 잡담 디가우저 vs 네오디뮴. 5 Φloteer 2016.07.02 857
83422 잡담 픽사 piper -first look- 7 슬렌네터 2016.07.02 368
83421 잡담 인증서 오류 계속 뜨네요 6 Elsanna 2016.07.02 608
83420 잡담 질문게시판이 포럼별로 있네요 4 꽃미녀추모중 2016.07.02 255
83419 잡담 오늘의 택배 25 file VoxPopuli 2016.07.02 572
83418 잡담 방글라데시 IS 테러 발생 10 향군 2016.07.02 431
83417 잡담 헿.. 주말이네요.. 10 title: 가난한카토메구미 2016.07.02 208
83416 잡담 수식어의 행방은 어디로... 12 file 퀘윈 2016.07.02 227
83415 잡담 자동로그인이 자꾸 풀리네요.... 10 휘틀리 2016.07.02 318
83414 잡담 용사님 타이틀이 필요합니다 읍읍.. 6 title: 가난한카토메구미 2016.07.02 270
83413 잡담 모니터를 바꿨습니다. 10 title: 흑우아카츠키 2016.07.02 360
83412 잡담 입석인데 카페칸이 없다니!! 18 title: 명사수가네샤 2016.07.02 1879
83411 방구차 타이밍놓친 늅늅한 사양 인증 8 file Arisu 2016.07.02 332
83410 잡담 썬앤원 유보드 스마트 3.0 간단 장착기 3 file VoxPopuli 2016.07.02 544
83409 잡담 택배가 왔습니다 13 file 가다랑어 2016.07.02 290
83408 잡담 첫 알리 지름품이 왔습니다 13 file title: 민트초코(유)스시 2016.07.02 504
83407 잡담 알리발 이어폰이 왔습니다. 14 file title: 명사수가네샤 2016.07.02 838
83406 잡담 생각해 보니 15 퀘윈 2016.07.02 281
83405 잡담 메인페이지 '포럼 인기글' 불편하지 않아요? 8 file 부녀자 2016.07.02 429
83404 잡담 방글라데시 사망자중에 한국인이 있는 모양이예요... 8 향군 2016.07.02 394
목록
Board Pagination Prev 1 ... 3 4 5 6 7 8 9 10 11 12 ... 2789 Next
/ 2789

최근 코멘트 30개
gurepa
23:11
장구
23:09
하뉴
23:07
AKG-3
23:07
고자되기
23:06
오버쿨럭커
23:05
FactCore
23:02
오버쿨럭커
23:02
유타나토스
23:00
낄낄
23:00
슈베아츠
22:57
피자피자
22:57
탐린
22:57
Touchless
22:55
Touchless
22:52
360Ghz
22:51
슬렌네터
22:51
블레이더영혼
22:50
노코나
22:50
늅찡
22:49
360Ghz
22:48
Argenté
22:47
낄낄
22:46
낄낄
22:45
낄낄
22:45
극한
22:40
낄낄
22:40
탐린
22:36
고자되기
22:34
극한
22:34

한미마이크로닉스
더함
MSI 코리아
AMD

공지사항        사이트 약관        개인정보취급방침       신고와 건의


기글하드웨어는 2006년 6월 28일에 개설된 컴퓨터, 하드웨어, 모바일, 스마트폰, 게임, 소프트웨어, 디지털 카메라 관련 뉴스와 정보, 사용기를 공유하는 커뮤니티 사이트입니다.
개인 정보 보호, 개인 및 단체의 권리 침해, 사이트 운영, 관리, 제휴와 광고 관련 문의는 이메일로 보내주세요. 관리자 이메일

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소