본문

[유머] 왜 비밀번호 찾기를 하면 찾아주는게 아니라 새로 만들어야 할까? [51]




(5816037)
작성일 프로필 열기/닫기
추천 | 조회 13063 | 댓글수 51
글쓰기
|

댓글 | 51
1
 댓글


(IP보기클릭)175.192.***.***

BEST
작성자 비번은 burari1234...
24.05.11 04:22

(IP보기클릭)182.222.***.***

BEST
아하 암호 초기화 안해주는 사이트는 다 탈퇴 해야 한다는 뜻이군
24.05.11 04:21

(IP보기클릭)1.251.***.***

BEST

스타보이ㅠㅠㅠ
24.05.11 04:25

(IP보기클릭)104.28.***.***

BEST
레인보우 테이블이라고 흔히 쓰는 password같은 쉬운 비밀번호를 모아둔 자료가 있음 이건 해쉬같은거랑 상관없이 그냥 하나씩 직접 로그인시도를 해보는 브루트 포스 기법에 쓰임 대문자 특수문자를 안 섞으면 레인보우 테이블에 올라가있는 쉬운 패스워드일 가능성이 높아져서 그럼
24.05.11 04:27

(IP보기클릭)115.20.***.***

BEST
서버는 전달받은 비밀번호를 즉석으로 암호화해서 대조해봄. 만약 같은 비번이라면 암호화도 같겠지. 그리고 전달받은 원본 비밀번호는 대조가 끝나는 즉시 삭제해버림
24.05.11 04:24

(IP보기클릭)182.216.***.***

BEST

24.05.11 04:28

(IP보기클릭)115.20.***.***

BEST
그거는 암호화 하는 경우에도 기존 비번과 같은지 아닌지 대조할 수는 있으니 상관은 없음
24.05.11 04:29

(IP보기클릭)180.70.***.***

기억도 못할거 때려치라는 이유가 아니였구나..
24.05.11 04:21

(IP보기클릭)182.222.***.***

BEST
아하 암호 초기화 안해주는 사이트는 다 탈퇴 해야 한다는 뜻이군
24.05.11 04:21

(IP보기클릭)1.228.***.***

해시함수와 해시테이블이라고 검색하면 더 자세한 원리들이
24.05.11 04:22

(IP보기클릭)175.192.***.***

BEST
작성자 비번은 burari1234...
24.05.11 04:22

(IP보기클릭)182.216.***.***

BEST
스프로울

| 24.05.11 04:28 | | |

(IP보기클릭)116.127.***.***

근데... 내가 넣은 비밀번호가 맞는지는 어떻게 알어? 서버에는 암호화 된 배열만 기록되있다며
24.05.11 04:23

(IP보기클릭)115.20.***.***

BEST 루리웹-034626775
서버는 전달받은 비밀번호를 즉석으로 암호화해서 대조해봄. 만약 같은 비번이라면 암호화도 같겠지. 그리고 전달받은 원본 비밀번호는 대조가 끝나는 즉시 삭제해버림 | 24.05.11 04:24 | | |

(IP보기클릭)182.212.***.***

루리웹-034626775
나가 비밀번호를 입력하면 암호화를 해서 결과갚을 알 수 있지. 그 결과값이 서버의 암호화된 배열과 같으면? 로그인이 되고. | 24.05.11 04:25 | | |

(IP보기클릭)118.235.***.***

루리웹-034626775
똑같은 해시함수를 거쳐서 같은 암호화된 배열이 뜨겠지 | 24.05.11 04:26 | | |

(IP보기클릭)220.86.***.***

루리웹-034626775
해쉬의 장점임. A를 넣었을때 결과값은 뭐가 나올지 예상 불명이고 그 결과값으로 A값을 도출할 수 없지만 A를 넣었을때 결과값은 항상 똑같이 나옴. 그래서 비밀번호를 쳤을때 그걸 변환한 해쉬값이 서버에 암호화 된 값이랑 똑같이 나오면 통과. | 24.05.11 04:26 | | |

(IP보기클릭)116.127.***.***

트럼펫티
그럼 저 해시함수 라는건 회사 내부직원은 알겠네? 저걸 털리면 회사 절딴나는거구나 | 24.05.11 04:27 | | |

(IP보기클릭)115.20.***.***

루리웹-034626775
해시함수는 공개된 알고리즘이라 괜찮아. 수학적으로 단방향으로만 암호화가 가능하도록 설계가 되어있어. 단 취약점이 존재할 수도 있는데, 그래서 각국 정보기관/대학/기업에서 지속적으로 해시함수를 개발중임. | 24.05.11 04:28 | | |

(IP보기클릭)183.107.***.***

루리웹-034626775
그나마 저 함수 자체를 가져간다고 해도 결과값으로 역함수를 만들어내는건 절대 쉽지 않다는거지. 그래서 털린걸 알게 되었을 때 대응할 시간을 어느정도 벌 수 있고. | 24.05.11 04:29 | | |

(IP보기클릭)104.28.***.***

루리웹-034626775
보통 해싱은 공개된 알고리즘을 통해서 함. 해시함수를 안다 해서 해시에서 원문을 찾아낼순 없음. 해시함수가 "10으로 나눈 나머지"라면 5라는 해시가 있을 때 원문이 5일지 15일지 65535일지는 아무도 알 수 없거든 | 24.05.11 04:29 | | |

(IP보기클릭)220.86.***.***

루리웹-034626775
알아도 저장된 값이랑 대조해서 원본 역산이 불가능하니까 털려도 바로는 지장 없음. 다만 깠는데 취약점 발견된 해시라던가 이러면 문제가 생기는거. | 24.05.11 04:30 | | |

(IP보기클릭)104.28.***.***

루리웹-034626775
요즘 비밀번호 암호화는 솔트처리라고 해서 비밀번호에 특정한 문자열을 덧붙이고 서버에서 사용하는 비밀키를 사용하는 알고리즘으로 몇백번 해싱 같은 방식을 사용해서 어디 한군데가 유출돼도 비밀번호 원문을 알기는 힘들기도 하고 | 24.05.11 04:32 | | |

(IP보기클릭)211.234.***.***

dongle²
이거 보니까 역방향으로 추론이 불가능하다는 소리가 바로 이해되네... | 24.05.11 05:20 | | |

삭제된 댓글입니다.

(IP보기클릭)104.28.***.***

BEST
[삭제된 댓글의 댓글입니다.]
!
레인보우 테이블이라고 흔히 쓰는 password같은 쉬운 비밀번호를 모아둔 자료가 있음 이건 해쉬같은거랑 상관없이 그냥 하나씩 직접 로그인시도를 해보는 브루트 포스 기법에 쓰임 대문자 특수문자를 안 섞으면 레인보우 테이블에 올라가있는 쉬운 패스워드일 가능성이 높아져서 그럼 | 24.05.11 04:27 | | |

(IP보기클릭)61.110.***.***

[삭제된 댓글의 댓글입니다.]
!
직설적으로 말하자면 사람들이 평균적으로 3대대1!같은 비밀번호를 쓰는 경우가 대부분이라 그럼 | 24.05.11 04:48 | | |

(IP보기클릭)125.191.***.***

음 지식이늘었다
24.05.11 04:23

(IP보기클릭)1.251.***.***

BEST

스타보이ㅠㅠㅠ
24.05.11 04:25

(IP보기클릭)116.124.***.***

비밀번호 재설정 했는데 "기존 비밀번호와 같은 비밀번호는 사용할 수 없습니다" 뜨면 런하란거지?
24.05.11 04:26

(IP보기클릭)118.235.***.***

카다린
기존 비밀번호의 암호화랑 매칭하는거니 아니지 | 24.05.11 04:27 | | |

(IP보기클릭)115.20.***.***

BEST 카다린
그거는 암호화 하는 경우에도 기존 비번과 같은지 아닌지 대조할 수는 있으니 상관은 없음 | 24.05.11 04:29 | | |

(IP보기클릭)116.124.***.***

루리웹-9089753823
지식이 늘었다. | 24.05.11 04:32 | | |

(IP보기클릭)119.197.***.***

카다린
그거는 아님 님이 예전비번하고 같은걸 입력하면 똑같이 암호화된거지, 그 예전 비밀번호가 뭔지는 여전히 모름 | 24.05.11 04:35 | | |

(IP보기클릭)175.199.***.***


참고로 유명한 클라우드서비스 MEGA는 비밀번호 재설정 하는 순간 클라우드 파일 전체가 날아가니 혹시라도 잊어먹는 순간 ㅈ되므로 무조건 어딘가 메모를 해두던가 하도록 하자
24.05.11 04:26

(IP보기클릭)222.107.***.***

https://m.boannews.com/html/detail.html?idx=78058&page=1&kind=1 그리고 메타(구.페이스북)은 코로나 터지기 직전에 암호 평문저장으로 유명했던 곳이다
24.05.11 04:28

(IP보기클릭)118.235.***.***

넷마블 한글아이디되는 그쯤에는 진짜 비번 알려주고 그랬는데
24.05.11 04:28

(IP보기클릭)14.42.***.***

혹시나 본인인증해서 가입정보가 일치하면 (암호화된)비밀번호가 알수있는 구조는 없을까? 무조건 저런식 아니면 본인인증하고 비밀번호 초기화되었다는 사이트 말고는 죄다 비밀번호를 암호화 안한다는거넹.
24.05.11 04:31

(IP보기클릭)114.201.***.***

니좀맞자
걱정할 필요가 없는게 울나라 사이트는 법적으로 암호화가 안된 원문을 저장하는거 자체가 법적으로 금지 입니다. 걍 걱정안해도 되요 | 24.05.11 04:56 | | |

(IP보기클릭)118.235.***.***

어디였더라 페북이었나 좀크고 이름 있는 사이트 한곳은 재설정 하라고는 뜨는데 지금까지 사용한 모든 비번을 못쓰게 막던곳이 있었는데
24.05.11 04:32

(IP보기클릭)104.28.***.***

유과
지금까지 사용한 모든 비번의 해시값을 저장하면 되니까 문제될 일은 아님 | 24.05.11 04:34 | | |

(IP보기클릭)118.235.***.***

dongle²
아니 문제라는건 아님ㅋㅋ 그냥 이렇게까지 해야 하나 싶었거든 자주 까먹어서 자주 쓰던 비번들 다써먹고 이리 저리 새로 만드니까 너무 불편하더라고 | 24.05.11 04:36 | | |

(IP보기클릭)104.28.***.***

유과
난 공통비번 쓰다가 한번 털려서 포기하고 모든 사이트의 비번을 다르게 만든 후 패스워드 매니저에 전부 맡기기로 했어.. 알파고님 제가 이렇게 기계를 사랑합니다 | 24.05.11 04:38 | | |

(IP보기클릭)61.79.***.***

유과
네이버 시벨ㅋㅋㅋㅋㅋ 뭐만 하면 비인가로그인이라고 암호 차단 걸어서ㅋㅋㅋㅋㅋ | 24.05.11 04:49 | | |

(IP보기클릭)119.197.***.***

썰트가 없으면 항상 같은 비번이 나온다는 기막힌 사실
24.05.11 04:34

(IP보기클릭)223.39.***.***

그래서 내가 실습할때 매번 비밀번호 잃어먹어서 SQL문으로 계정 다시 생성하지..
24.05.11 04:36

(IP보기클릭)121.129.***.***

비슷한 문제로 비밀번호를 바꾸었는데 바꾸기 전 비밀번호라고 다른 비밀번호 입력하라고 한다면 위험하다 왜냐면 헤시값을 저장하는거고 이건 탈취가능성이 있으며 이걸 탈취해서 해시값 해석된 프로그램에 돌리면 비밀번호 복원이 가능하다. 그 많은 해시값을 어떻게 해석하냐고? 비트코인 체굴 원리가 헤시값 맞춰보기임
24.05.11 04:36

(IP보기클릭)104.28.***.***

루리웹-5211740574
pow블록체인은 풀어볼 여지가 있게 난이도가 낮은 해시 알고리즘을 쓰니까 그런거고 단순히 이전 해시를 저장하는게 위험한 건 아님. 솔트처리를 어떻게 하느냐 얼마나 안전한 알고리즘을 쓰냐의 문제지 | 24.05.11 04:40 | | |

(IP보기클릭)175.201.***.***

와!유익해요
24.05.11 04:38

(IP보기클릭)14.35.***.***

그럼 말그대로 비번 찾기 라고 적으면 안되는거아님? 단어와 서비스가 결국은 다른거자나
24.05.11 04:39

(IP보기클릭)61.79.***.***

happyasr
예전에 비밀번호를 보관해서 진짜 찾아주던 시절의 명칭이 그대로 남은 거ㅋㅋ | 24.05.11 04:51 | | |

(IP보기클릭)221.144.***.***

우리들 아무것도 몰라요~ 하지만 당신이 전에 어떤 비번을 했는지는 압니다! 고로 그 비번 못씀!
24.05.11 04:48

(IP보기클릭)122.46.***.***

오 신기하다
24.05.11 04:48

(IP보기클릭)39.115.***.***

이런 프로그램 관련으로 동작의 이유나 원리 같은 거 모아놓은 책 같은 거 없을까요.
24.05.11 04:51

(IP보기클릭)121.134.***.***

재설정할때 전에쓰던비번 못쓰게만드는게 제일빡침
24.05.11 04:55

(IP보기클릭)112.149.***.***

집어치우고 동일문자나 특수문자 영어 대소문자 개같은 것 좀 집어치웠으면..아니 이용하는 사람이 또는 비밀번호 잃어버리는 사람이 인터넷이나 모바일에 익숙치 않은 사람이 얼마나 많은데..이번에 직원들 의무교육 아이디 비밀번호 찾기해주다가 아이피 차단 당하고 빡돌아서 비밀번호 다 통일시켜버린 사람
24.05.11 04:55

(IP보기클릭)115.20.***.***

엄마쟤또흙먹어
https://zdnet.co.kr/view/?no=20170809110258 실제로 특수문자, 대소문자를 규칙에 처음 도입한 사람이 굉장히 후회한다고 함. 특수문자를 넣기 보다는 단어수를 늘리고 예측 가능한 패턴을 줄이는게 훨씬 예방에 도움된다고. | 24.05.11 05:03 | | |

(IP보기클릭)112.149.***.***

루리웹-9089753823
알죠알죠 그 냥반..근데 우리나라 보안관리자들 개발자들도 알텐데 그렇게 하지 않는다는게 문제..그리고 올라가다 보면 결국 못알못 정치인들로 툭하면 이용하는 사이트 국회의원이 개인정보보호 어쩌고해면서 자료요구하고 더 강화해야는거 아니냐 개소리로 이젠 공인인증서 로그인이 아니라 2단계 인증까지 해야하는 초유의 사태고 진짜 시바꺼.. | 24.05.11 05:09 | | |

(IP보기클릭)58.29.***.***

엄마쟤또흙먹어
점점 조건이 빡세짐 시발롬들 예비군어플따위가 대문자도 요구하는거보고 개빡침 | 24.05.11 07:15 | | |


1
 댓글





읽을거리
[XSX|S] 세누아의 전설: 헬블레이드 2, 체험으로서의 게임이란 (54)
[게임툰] 황야에 피어난 메카의 로망, 샌드랜드 (22)
[게임툰] 레트로로 그린 잔혹동화, 리틀 구디 투 슈즈 (61)
[PC] 2년 기다림이 아깝지 않은 장독대 묵은지, 브이 라이징 (22)
[PS5] 국산 게임의 별로서 기억될 칼, 스텔라 블레이드 (167)
[MULTI] 탐험으로 가득한 사막과 맛있는 메카 전투, 샌드랜드 (39)
[MULTI] 아쉬움 남긴 과거에 보내는 마침표, 백영웅전 리뷰 (55)
[MULTI] 고전 명작 호러의 아쉬운 귀환, 얼론 인 더 다크 리메이크 (27)
[게임툰] 자신만의 용을 찾는 여행, 드래곤즈 도그마 2 (51)
[게임툰] 공주의 변신은 무죄, 프린세스 피치 Showtime! (35)
[NS] 창세기전: 회색의 잔영, 기념사업의 끝 (160)
[MULTI] 개발 편의적 발상이 모든 것을 쥐고 비틀고 흔든다, 별이되어라2 (88)



글쓰기
공지
스킨
ID 구분 제목 글쓴이 추천 조회 날짜
118 전체공지 업데이트 내역 / 버튜버 방송 일정 8[RULIWEB] 2023.08.08
57774658 공지 유머 게시판 통합 공지 - 아동 대상 표현 강화 _루리 88 2524714 2022.06.30
질문 디즈니+플스 로그인 문제 (2) 까망돼즤 83 19:55
블루아카이 질문 스킬재료 왜 이렇게 안나오나요 (4) 킁카킁카. 54 19:22
소녀전선 질문 LD플레이어 질문입니다. 루리웹-2893769389 59 19:21
66190827 유머 버들곰 57 4823 20:08
66190825 유머 주틀지마 103 9498 20:07
66190824 유머 닭집장남 154 8116 20:07
66190816 유머 달콤쌉쌀한 추억 118 9332 20:07
66190814 유머 올때빵빠레 62 6658 20:07
66190787 게임 커피우유 22 2246 20:06
66190745 유머 KC인증] Nodata 204 19241 20:04
66190741 유머 루리웹-6097276959 10 239 20:04
66190737 유머 아리아발레 157 11679 20:03
66190732 애니/만화 괴도 라팡 31 2026 20:03
66190731 유머 Lee Yoomi 10 579 20:03
66190728 정보 루리웹-99142769130 118 7038 20:03
66190722 유머 루리웹-5700085511 36 4748 20:03
66190719 유머 요약빌런 92 7379 20:03
66190690 유머 자캐애니제작회 38 5750 20:01
66190681 유머 루리웹-3641492601 70 7726 20:00
66190679 유머 엄마가너무좋은귀염둥이앨리스 179 12939 20:00
66190674 정보 메스가키 소악마 167 8664 20:00
66190670 정보 29250095088 181 10261 20:00
66190667 유머 루리웹-7542548298 59 3845 20:00
66190658 유머 아재개그 못참는부장님 84 8971 19:59
66190648 유머 M762 40 5923 19:59
66190642 유머 빛나는별의 189 12424 19:58
66190637 유머 아재개그 못참는부장님 71 5434 19:58
66190636 유머 밀떡볶이 47 4770 19:58
66190628 유머 밍먕밀먕밍먕먕 123 12768 19:57
66190614 유머 patchouli 188 8446 19:57
66190611 유머 출수량조절 175 10674 19:57
글쓰기 3180184개의 글이 있습니다.
1 2 3 4 5 6 7 8 9 10
X