Skip to content

기글하드웨어기글하드웨어

인터넷 / 소프트웨어 : 윈도우즈, 리눅스, 기타 운영체제, 각종 어플리케이션, 프로그램, 소프트웨어, 인터넷, 인터넷 서비스에 대한 이야기, 소식, 테스트, 정보를 올리는 게시판입니다.

Extra Form

사용자의 비밀번호를 평문 (혹은 복호화 가능한 형태로) 저장하는 것이 의심되거나 확실한 사이트들을 모으는 사이트가 있습니다.

사용자의 암호를 (그나마)안전하게 보관하려면 이런 형태가 아닌 소금을 친 해시등을 사용해야 합니다. 평문 혹은 복호화 가능한 형태로 저장하면 해커가 쉽게 원래 비밀번호를 복구할 수 있고 이걸 이용해 다른 사이트들도 털어댈 수 있습니다. 따라서 이러한 사이트들은 되도록 사용하지 않거나 다른 사이트와 다른 비밀번호를 써줘야 할 필요가 있습니다.

 

단, 계정을 신규 생성할 때 암호를 날려주는 식의 사이트까지 포스트가 올라오는 경우가 있는데 이 부분은 크게 공감가진 않는군요. 이건 어쩔 수 없는 면도 있고 이메일을 보낸 후 암호화하는것도 가능한지라.. 하지만 비밀번호 찾기를 했을 때 평문 비밀번호가 돌아오는 사이트들은 빼박..

 

http://plaintextoffenders.com/



  • profile
    낄낄 2016.08.10 20:49
    한국 사이트도 저 중에 있을까요?
  • ?
    Φloteer      🤔 2016.08.11 02:01
    저 사이트에서 수집한 목록 내에 있는지는 모르겠는데.. 경험상 옛날에 개발된 한국 사이트들은 평문저장을 했었고 개중엔 아직도 굴러가는 곳들이 있습니다. 요즘 생긴 곳은 괜찮은 경우가 많았습니다. 다른 것 이전에 그렇게 만들었다간 법적으로 곤란해져서..
    요즘 한국사이트들이 괜찮아졌다고 안심할 수도 없는게 딜익스트림같은 일부 해외직구 사이트들도 평문저장을 했었습니다. 고쳤나 모르겠습니다만..
    비밀번호 복구 요청을 했더니 원래 비밀번호를 보내주는 걸 보고 식겁했더랬지요.
  • profile
    그래핀      컴맹이에요...사진 잘 못 찍어요... 2016.08.10 21:31
    무슨 원리로 이러한 싸이트들을 추적하는 걸까요
  • ?
    Φloteer      🤔 2016.08.11 02:02
    비밀번호 찾기를 했을 때 비밀번호를 새로 만들어주는 게 아니라 기존 비밀번호를 보내주면 백퍼 복호화 가능하거나(=제대로 된 단방향 암호화 기술을 쓰지 않음) 평문 상태로 저장된 것이니 그런 걸로 구분이 가능합니다. 저 사이트의 경우에는 좀 애매한 경우들도 같이 수집하고 있습니다만..

작성된지 4주일이 지난 글에는 새 코멘트를 달 수 없습니다.


  1. 머지포인트 결국 무기한 환불 중단

    정작 공식 홈페이지에는 저게 없네요. 페북 같은 곳에 올렸나 봅니다.
    Date2021.08.27 소식 By낄낄 Reply7 Views968 file
    Read More
  2. No Image

    Apple, 미국 개발자들과 App Store 업데이트에 관해 합의하다

    알아먹기 힘든 애플체 때문에 3줄 요약을 가장 위에다 씁니다. 1. 미국의 중소규모 개발자 집단 소송을 해결하기 위해 애플이 내놓은 결정입니다. 2. 앱 스토어를 업데이트함. 앞으로 iOS 앱 외부에서 결제 제공. 이메일 같은 수단을 통해...
    Date2021.08.27 소식 By낄낄 Reply15 Views1406
    Read More
  3. 3D마크, 샘플러 피드백 피처 테스트 추가

    3D마크에 샘플러 피드백 피처 테스트가 추가됐습니다. 다이렉트 X 12 얼티밋의 새 기능인 샘플러 피드백의 효과를 테스트합니다. 텍스처 샘플링이나 위치 데이터를 기록해 텍스처와 그림자를 보다 효율적으로 처리하는 기능으로, 이를 통...
    Date2021.08.27 소식 By낄낄 Reply0 Views357 file
    Read More
  4. No Image

    치아코인의 현 상황

    비싼 그래픽카드 대신 만만한 하드디스크를 사용해 채굴한다며 가상화폐의 미래 취급을 받았었던 치아코인, 그 가격은 1600달러도 찍었으나 지금은 267달러로 떨어졌습니다. 1TB 하드디스크를 사용해 채굴하면 한달에 2.3달러 정도 버는데...
    Date2021.08.26 소식 By낄낄 Reply8 Views2545
    Read More
  5. No Image

    파티션 숨김 기능이 다른 PC에서 동작하질 않네요...

      USB 디스크에 부팅용 ISO를 깔아두고 남는 용량을 파티션을 쪼개 이동식 미디어로 쓰고 있습니다.   자연히 앞부분 파티션은 숨기는 쪽을 택하게 되었는데요   UltraISO 라는 툴이 기본적으로 이런식으로 만들어진 부팅용 파티션을 자동...
    Date2021.08.26 질문 By노예MS호 Reply8 Views696
    Read More
  6. No Image

    스틸시리즈 소프트웨어도 레이저와 같은 취약점 존재

    레이저 제품의 시스템 권한 획득 취약점 https://gigglehd.com/gg/10755264 레이저 뿐만 아니라 스틸시리즈의 소프트웨어에도 비슷한 취약점이 있다고 합니다. 스틸시리즈는 설치 위치를 묻지 않고 자동으로 설치하지만, 스틸시리즈의 개...
    Date2021.08.26 소식 By낄낄 Reply1 Views403
    Read More
  7. No Image

    CPU-Z 1.97 버전 발표. 알더레이크 지원

    CPU-Z 1.97 버전이 나왔습니다. 여기에선 코어 i9-12900K, 코어 i7-12700K, 코어 i5-12600K, 쉽게 말해 알더레이크 프로세서를 지원합니다. 알더레이크 특성상 고성능/고효율 코어를 구분해서 표시할 필요가 있을텐데, 그건 차차 나아지겠...
    Date2021.08.26 소식 By낄낄 Reply0 Views255
    Read More
  8. No Image

    이란, 9월 말부터 가상화폐 채굴 허용

    이란 산업부는 여름철 전력 소비량 급증에 따라 가상화폐 채굴을 일시적으로 금지했었습니다. 하지만 9월 22일자로 이 조치가 해제됩니다. 지금도 허가받지 않은 채굴자들이 이란에서 열심히 채굴 중이지만요. 이들 무면허 채굴자들은 테...
    Date2021.08.26 소식 By낄낄 Reply1 Views353
    Read More
  9. No Image

    OnlyFans, 음란물 금지 계획을 철회

    OnlyFans, 10월부터 음란물 금지 https://gigglehd.com/gg/10738109 이랬었는데요. 10월부로 진행하기로 했던 약관 변경을 철회하고, 모든 크리에이터에게 서비스를 제공한다고 트윗했습니다. 사실상 음란물 금지 계획을 없던 일로 하나 ...
    Date2021.08.26 소식 By낄낄 Reply8 Views941
    Read More
  10. No Image

    "동의 없이 얼굴인식 정보 수집" 페이스북, 과징금 64억원

    개인정보보호위원회는 25일 제14회 전체회의를 열고 개인정보보호 법규를 위반한 페이스북·넷플릭스·구글 등 3개 사업자에 과징금 66억6000만원과 과태료 2900만원을 부과하고 시정명령·개선권고를 내리는 등 시정조...
    Date2021.08.25 소식 By낄낄 Reply3 Views538
    Read More
  11. 닫혀있는 노트북 전원 편하게 켜는 방법 없을까요?

    작업 환경으로는 노트북이 닫혀있고 모니터 받침대 속에 들어가있습니다 여기에 외부 모니터가 연결되어 있고 무선 키보드/마우스가 연결되어있습니다.   매번 전원을 켤 때 모니터 받침대 속에 숨어있는 놈을 꺼내서 전원 버튼 누르고 다...
    Date2021.08.25 질문 Bydmy01 Reply7 Views9360 file
    Read More
  12. No Image

    맥용 트위터앱은 백그라운드에서 리소스를 꽤 잡아먹네요

      별거 안하는데 상단이 따스하길래 뭔가 했더니 트위터가 CPU를 꽤 많이 점유하네요.    그냥 트위터 공식앱을 쓸 바에 웹브라우저로 쓰는게 훨씬 낫겠더라고요      또다른 트위터 공식앱인 트윗덱은 그런 문제가 없네요.  https://apps...
    Date2021.08.25 일반 ByNPU Reply8 Views377
    Read More
  13. 인텔 XeSS 데모 영상 공개

              엔비디아의 DLSS같은것이라고 생각하시면 됩니다.  인텔의 주장에 의하면 XeSS를 활용하여 최대 두배의 FPS를 낼 수 있다고 합니다.    인텔 Arc GPU에서는 XMX연산으로 동작하며  엔비디아 파스칼, 튜링, AMD RDNA1, RDNA2 등...
    Date2021.08.25 소식 ByNPU Reply5 Views641 file
    Read More
  14. No Image

    애플 M1에서 데비안 리눅스의 Gnome 데스크탑 부팅 성공

    애플 M1에서 데비안 리눅스의 Gnome 데스크탑을 부팅하는데 성공했습니다. GPU 가속은 아직 안 됩니다. 어쨌건 중간에 아무것도 거치지 않고 직접 리눅스와 그 UI를 띄웠으니, M1에서 리눅스 실행 프로젝트의 대단한 발전이네요.
    Date2021.08.25 소식 By낄낄 Reply5 Views909
    Read More
  15. No Image

    이더리움 네트워크, 17일 동안 2억 3000만 달러의 이더리움을 소각

    이더리움 네트워크의 런던 하드포크가 이루어진지 17일이 지났습니다. 그 동안 현재 시세로 2억 3천만 달러에 달하는 73,784개의 이더리움이 소각 처리됐습니다. 런던 하드포크에서는 EIP 1559 프로토콜을 도입했는데, 여기에선 네트워크 ...
    Date2021.08.25 소식 By낄낄 Reply1 Views634
    Read More
목록
Board Pagination Prev 1 ... 233 234 235 236 237 238 239 240 241 242 ... 577 Next
/ 577

최근 코멘트 30개
skyknight
15:21
skyknight
15:19
마초코
15:17
AKG-3
15:08
유에
15:05
프로리뷰어
15:02
프로리뷰어
15:01
프로리뷰어
15:00
프로리뷰어
14:58
허태재정
14:51
애플마티니
14:49
360Ghz
14:48
빈도
14:41
낄낄
14:38
낄낄
14:38
문워커
14:36
장구
14:22
유에
14:18
포인트 팡팡!
14:16
유카
14:16
카토메구미
13:54
ExpBox
13:53
ExpBox
13:53
ExpBox
13:51
그림자
13:51
ExpBox
13:47
ExpBox
13:46
카토메구미
13:39
메이드아리스
13:38
멘탈소진
13:36

한미마이크로닉스
AMD
MSI 코리아
더함

공지사항        사이트 약관        개인정보취급방침       신고와 건의


기글하드웨어는 2006년 6월 28일에 개설된 컴퓨터, 하드웨어, 모바일, 스마트폰, 게임, 소프트웨어, 디지털 카메라 관련 뉴스와 정보, 사용기를 공유하는 커뮤니티 사이트입니다.
개인 정보 보호, 개인 및 단체의 권리 침해, 사이트 운영, 관리, 제휴와 광고 관련 문의는 이메일로 보내주세요. 관리자 이메일

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소