Skip to content

기글하드웨어기글하드웨어

인터넷 / 소프트웨어 : 윈도우즈, 리눅스, 기타 운영체제, 각종 어플리케이션, 프로그램, 소프트웨어, 인터넷, 인터넷 서비스에 대한 이야기, 소식, 테스트, 정보를 올리는 게시판입니다.

소식
2020.03.06 16:30

CIA의 패스워드: 123ABCdef

profile
조회 수 3123 댓글 18
Extra Form
참고/링크 https://www.theregister.co.uk/2020/03/05/cia_leak_trial

지난 2017년 3월 7일에 위키리크스(WikiLeaks)가 “볼트 7”(Vault 7)이라는 이름으로 CIA의 기밀 프로그램 [Weeping Angel]을 까발린 것을 기억하시는지 모르겠습니다. 당시 삼성 스마트TV 등의 스마트 가전제품이나 공유기 등을 해킹해서 도청한다는 것이 잠시 화제가 되었었죠. 이후 CIA는 해당 기밀을 유출한 인물로 조슈아 아담 슐트(Joshua Adam Schulte)라는 전직 CIA 엔지니어를 지목하였습니다.
 

조슈아 슐트는 그리 좋은 사람인 것 같지는 않습니다. CIA가 슐트를 기밀유출 용의자로 지목했을 당시 그는 아동포르노를 잔뜩 가지고 있었다는 것이 들통나서 이미 감옥에 가 있었던 상태였거든요. 게다가 뉴스 기사에 따르면 슐트는 CIA 재직 당시 동료를 자꾸 괴롭히기도 했다는 모양입니다. 그럼에도 불구하고, 슐트의 변호인은 그가 진짜로 위키리크스에 기밀을 유출했다는 확실한 증거가 없다며 CIA의 내부 보안이 심각하게 허술하다는 점을 지적했습니다.
 

재판에서 공개된 바에 따르면, 위키리크스에 유출된 각종 해킹 프로그램이 모두 담겨 있던 Confluence(아틀라시안의 상용 위키) 가상 머신의 패스워드는 123ABCdef였습니다. DevLAN이라는 CIA의 자체 서버 루트 패스워드는 mysweetsummer였고요. 이런 패스워드는 CIA 내에서 해킹 프로그램을 개발하는 부서인 OSB(Operational Support Branch)의 인트라넷에 그대로 올라와 있어서, 해당 부서의 모든 구성원들이 공유하고 있었습니다. 그리고 DevLAN은 누가 언제 기록을 열람했는지와 같은 로그도 제대로 남기지 않을 정도로 활짝 열려 있었다는군요. 이렇게 내부 보안이 취약한데, 언제 어떻게 피고가 기밀 유출을 저질렀다고 단정할 수 있겠느냐는 것이 변호인의 논리인 것이죠.
 

사실 군대 다녀오신 분들은 행정반 경험이 조금이라도 있다면 이런 모습이 결코 낯설지 않을 겁니다. 농담삼아 국방기밀 취급받는 1q2w3e4R! 같은 것 말이죠. 보안유지가 생명인 폐쇄적인 집단의 내부 실태가 실은 굉장히 허술하다는 건 미국 CIA도 다를 바가 없나 봅니다.
 



  • profile
    슬렌네터      Human is just the biological boot loader for A.I. 2020.03.06 16:37
    ... 이 비번을 사용하던 외국인 고객이 있었는데 설마...=_=
  • ?
    Gorgeous      정말 위대합니다 선생! 2020.03.06 16:50
    1q2w3e4r!
  • profile
    title: 명사수poin_:D      збройовий завод 2020.03.06 17:59
    국가 기밀 유출한 죄로 아무죄로 우리집 댕댕이에게 고발하겠습니다
  • ?
    Gorgeous      정말 위대합니다 선생! 2020.03.06 18:52
    중대장09!@#

    행정병이라면 행정실 모든 컴퓨터 비번쯤이야!
  • profile
    FactCore      Fact Bomber 2020.03.06 17:05
    ??? : 뭐? 패스워드가 안된다고? 뒤에 특수문자 순차적으로 바꿔봐
  • profile
    Retribute      안녕하세요. 행복한 하루 되세요. https://blog.naver.com/wsts5336     2020.03.06 17:13
    작전08!!@@
  • ?
    wwsun98 2020.03.06 18:01
    세상에나... 뒤에 느낌표도 빼놓고 썼군요!
    저도 느낌표는 붙이는데 CIA 씩이나 되갖고 ㅉㅉ
  • ?
    title: 가난한아이들링 2020.03.06 19:17
    미국 대통령 핵발사 코드도 10년넘게 0000000 인가 그랬다니
    저기도 뭔가 자신이 있어서 그랬겠죠
  • profile
    zlzleking      쌈마이 5.1.2 굴리고 있습니다 (...) 2020.03.06 21:33
    (대충 여자친구 이름)20#
  • profile
    좌우지장지지지 2020.03.06 21:44
    qwer1234
  • ?
    joyfuI 2020.03.06 22:56
    1q2w3e4r + "시프트누르고해당월"
    매달 특정일에 강제로 패드워드를 비꿔야하기 때문에 요즘은 이게 국룰입ㄴ...(읍읍)
  • profile
    디렉터즈컷 2020.03.08 19:40
    노놉. 기존에 사용한 비밀번호입니다 휴먼

    ㅋㅋㅋ 제가 그래서 연도넣고 월 넣고 쌩난리를 치고 있어요 ㅠ 그룹웨어 그냥 지문인식기계를 쓰면 안되나 싶고..
  • ?
    joyfuI 2020.03.08 21:19
    그거 한 최근 3개의 비밀번호만 기억했다가 비교하는거 같던데요. 요즘은 정책이 바뀌었나요?
    제 근무지는 지문인식도 사용했었는데 놀랍게도 비밀번호를 입력하고 지문을 인식시켜야 합니다. 이럴거면 왜 도입한건지...
    그마저도 도입초기엔 간부만 지문등록을 허용해줘서 일정시간 가만히 있으면 로그아웃되고 다시 로그인하려면 간부 손가락이 필요했죠...
  • profile
    디렉터즈컷 2020.03.08 22:00
    저희는 기본적으로 석달에 한번 중복은 최근 몇개인가 그런데 개중 몇몇 예민한 시스템은 한달에 한번이고 중복은 끝이 없더라고요? 생체인식은 아직 도입 안했는데 대신 인증서 개념이 추가로 있고 뭐 아이피인증 맥주소인증 이런 건 당연히 다들 하시니까..
  • profile
    쮸쀼쮸쀼 2020.03.08 22:02
    보안이 정말 중요한 곳이라면 지문처럼 [바꿀 수 없는 인증수단]은 사용하기가 곤란할 것 같은데…
  • ?
    포인트 팡팡! 2020.03.08 22:02
    쮸쀼쮸쀼님 축하합니다.
    팡팡!에 당첨되어 5포인트를 보너스로 받으셨습니다.
  • ?
    joyfuI 2020.03.08 23:06
    그죠. 저도 생체인식은 비밀번호가 아니라 아이디로 사용해야 한다고 생각합니다.
    아무튼 제가 근무했던 곳은 신규 체계 도입하면서 기존 아이디/패스워드 방식에 지문인식 단계만 추가한 거라... 보안성 향상은 미미하고 번거로움만 대폭 증가;; (게다가 간부님 지문이 희미한지 인식도 잘안되고 만약 인식 실패하면 아이디/패스워드를 다시 쳐야했죠..)
    그나마 나중에 (번거로움에 빡친 간부의 건의 끝에) 병사들도 지문을 등록할 수 있게 해줬는데 계정 당 지문이 하나라 계정을 여러개 만들어야했고 비밀번호 바꾸는 날엔 이 계정들의 비밀번호를 전부 바꿔야해서 지옥이...
  • ?
    레인보우슬라임      $ dd if=/dev/zero of=/dev/null bb=500M count=1024 2020.03.11 13:21
    전 세계를 해킹하느니 CIA를 터는 게 빠르군요

작성된지 4주일이 지난 글에는 새 코멘트를 달 수 없습니다.


  1. SKT, 3만 원대 요금제와 2만 원대 온라인 전용 등 5G 요금제 개편

    [보도자료] 관련 글 - "[보도자료] SKT, 5G 요금제 선택권 넓히고 고객 통신비 부담 낮춘다" https://gigglehd.com/gg/soft/13954671   * 흔히 "5G"로 불리는 통신 방식인 IMT-2020, New Radio를 이 글에서는 "NR"로 서술하였습니다. 제목...
    Date2024.03.30 소식 Bytitle: 컴맹임시닉네임 Reply19 Views1087 file
    Read More
  2. '레나', IEEE 학술지에서 금지

    IEEE 컴퓨터 학회에서 4월 1일부터 1972년 플레이보이에 오른 사진, 통칭 '레나'가 들어간 논문들을 금지합니다. 그러니까 넣으면 자동 리젝이란 소리죠...   레나 쇠데르베리(미쿡에서 잠시 이 사진을 찍고 스웨덴에서 조용히 살다 학회...
    Date2024.03.30 소식 Bytitle: 폭8책읽는달팽 Reply12 Views2197 file
    Read More
  3. No Image

    MS 코파일럿, 40TOPS의 NPU가 있는 시스템에서 로컬 실행 가능

    MS 코파일럿은 최소 40TOPS의 성능을 내는 NPU가 장착된 시스템에서 로컬 실행이 가능합니다. 혖재 코파일럿은 사용자가 쿼리나 프롬프트를 입력했을 때 클라우드 AI로 보내지만, 나중에는 로컬에 탑재된 NPU를 써서 실행할 수 있게 됩니...
    Date2024.03.30 소식 By낄낄 Reply1 Views689
    Read More
  4. No Image

    압축 라이브러리 xz/liblzma에 백도어가 들어있음

    해커뉴스: https://news.ycombinator.com/item?id=39865810   오픈소스 압축 라이브러리에 주요 메인테이너가 직접 백도어를 심어서 대부분의 배포판에 퍼졌고, 압축 라이브러리다보니 로그 압축이 필요한 systemd에 링크될 수 있는데... ...
    Date2024.03.30 소식 Bytitle: 부장님Neons Reply5 Views2092
    Read More
  5. 투명 png 파일 만드는 법

    *.jpg 파일이 있습니다. 흰 부분을 투명으로 만들고 싶은데... 그림판으로는 당연히 안되는 작업이죠...;;;     이런 파일이라고 예를 들면 저 검은색 부분만 따고 흰 부분은 투명으로 만들어서 어느 이미지 위에 붙여넣기를 해도 저 검은...
    Date2024.03.30 질문 By투명드래곤 Reply10 Views615 file
    Read More
  6. No Image

    역시 클라우드는 국내가 짱인가봐요..

    모 대형 커뮤니티가 터지고, 대체 커뮤니티를 직접 구축한 커뮤니티가 있는데,     그 커뮤니티가 GCP를 사용중에 있는데, 과도한 트래픽이 갑자기 발현되서 DDoS공격으로 간주되, 72시간 안에 소명하라고 하는군요...   근데 이거 하려고...
    Date2024.03.29 일반 By뚜찌`zXie Reply6 Views815
    Read More
  7. 윈도우 언어설정?? 질문드립니다.

    안녕하세요   회사 컴퓨터르 바꾸면서 언어추가가 이상하게 되었는지 아래 사진처럼 중국어로 표기가 되는 현상이 있는데 혹시 비슷한 증상을 경험해 보신분이 계실까요?    
    Date2024.03.28 질문 By염마 Reply1 Views403 file
    Read More
  8. No Image

    구글, 스냅드래곤+윈도우에 최적화된 크롬을 출시

    구글이 스냅드래곤 X 엘리트 프로세서에서 실행하는 Arm 버전 윈도우에 최적화된 크롬 브라우저를 출시합니다. x86 에뮬레이트 버전보다 성능이 크게 향상됐다고 합니다.
    Date2024.03.28 소식 By낄낄 Reply22 Views888
    Read More
  9. No Image

    T우주 유튜브 프리미엄 요금 인상

    6월 1일부터 T우주 구독 서비스에서 유튜브 프리미엄을 이용할 경우 요금이 인상됩니다   T우주에서 유튜브 프리미엄을 이용할 수 있는 구독은 총 3종 - 우주패스 all - 우주패스 life - 우주패스 with YouTube Premium   이 중 all의 경...
    Date2024.03.28 소식 By메이드아리스 Reply6 Views842
    Read More
  10. No Image

    AI 워크로드에 대한 최초의 대규모 공격

    https://www.ray.io/   AI 워크로드와 더불어 자격 증명을 저장하는 수천대의 서버가 Ray 프레임워크에 대한 대규모 공격에 털렸습니다. 정확하겐 CVE-2023-48022라는 Ray 프레임워크의 취약점으로 이를 뚫어뻥 했는데요...   최소 7개월...
    Date2024.03.28 소식 Bytitle: 폭8책읽는달팽 Reply6 Views622
    Read More
  11. No Image

    구글 드라이브를 너무 믿으면 안되겠어요

    테스트용 컴퓨터 3대, 작업실의 메인 시스템, 집에 있는 서브 컴퓨터를 오가면서 파일 동기화하는 용도로 구글 드라이브를 매우 잘 쓰고 있습니다. 요새는 날이 추워서 작업할 게 있을 때만 작업실을 쓰고, 어지간하면 메인 시스템에서 다...
    Date2024.03.28 일반 By낄낄 Reply4 Views923
    Read More
  12. NVIDIA, 문장을 3D 모델로 만드는 생성 AI 공개

    NVIDIA가 문장을 제시하면 그걸로 3D 모델을 만드는 AI 모델 기술인 LATT3D를 공개했습니다. 1초만에 완전한 3D 모델을 만들어 준다고 합니다. 지오메트리와 텍스처를 따로 만들어 사실적인 모델을 생성하고, 문장을 모델로 만드는 시간...
    Date2024.03.26 소식 By낄낄 Reply1 Views833 file
    Read More
  13. No Image

    F1 레이싱 팀의 자재 관리를 엑셀에서 전용 시스템으로 교체

    James Vowles는 메르세데스 F1 팀에서 윌리엄스 F1 팀의 최고 기술 책임자로 이직했습니다. 그리고 이 팀이 부품 관리에 엑셀을 사용한다는 사실을 발견했습니다. F1 레이싱 카의 기술은 매년 업그레이드되어 맞춤 부품의 사용량이 갈수...
    Date2024.03.26 소식 By낄낄 Reply1 Views729
    Read More
  14. No Image

    MS, 러시아 기업용 클라우드 서비스 폐쇄

    마이크로소프트는 작년 12월에 EU 규제 부서에서 발표한 러시아 제재에 다라, 3월 말에 러시아 기업에 제공하던 50개 이상의 클라우드 서비스를 폐쇄합니다. 원래 24년 3월 20일에 실행될 예정이었으나 대체제를 찾는데 필요한 시간을 주...
    Date2024.03.26 소식 By낄낄 Reply0 Views405
    Read More
  15. [GDC 2024]다이렉트X - 'State of The Union''(다이렉트 슈퍼 해상도)' 기술 소개 내용

        ▶ 마이크로소프트, 'GDC 2024' 컨퍼런스'에서 발표된 '다이렉트X 기술' 발표[Direct Super Resolution(다이렉트 슈퍼 해상도) ☞ 기술 발표 설명자 ① 마이크로소프트 : Shawn Hargreaves(다이렉트3D 개발 매니저), Austin Kinross(PIX...
    Date2024.03.24 소식 By블레이더영혼 Reply2 Views592 file
    Read More
목록
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 11 ... 579 Next
/ 579

최근 코멘트 30개
하아암
14:29
책읽는달팽
14:15
ExpBox
14:14
ExpBox
14:14
Pineapple
14:12
Pineapple
14:08
멘탈소진
14:08
아이들링
14:04
낄낄
14:00
Pineapple
13:59
아이들링
13:49
아이들링
13:48
낄낄
13:39
린네
13:38
낄낄
13:38
까르르
13:36
금산조
13:23
영원의여행자
13:20
까마귀
13:20
까마귀
13:20
린네
13:17
아이들링
13:15
별밤전원주택
13:10
별밤전원주택
13:10
린네
13:04
린네
13:03
아라
13:03
침착맨
13:02
린네
13:02
소주
12:36

더함
한미마이크로닉스
MSI 코리아
AMD

공지사항        사이트 약관        개인정보취급방침       신고와 건의


기글하드웨어는 2006년 6월 28일에 개설된 컴퓨터, 하드웨어, 모바일, 스마트폰, 게임, 소프트웨어, 디지털 카메라 관련 뉴스와 정보, 사용기를 공유하는 커뮤니티 사이트입니다.
개인 정보 보호, 개인 및 단체의 권리 침해, 사이트 운영, 관리, 제휴와 광고 관련 문의는 이메일로 보내주세요. 관리자 이메일

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소