본문

글쓰기   목록 | 이전글 | 다음글

[유머] 노벨피아 개인정보 유출 이슈 [43]


profile_image_default


(4792785)
86 | 43 | 12949 | 비추력 127466
프로필 열기/닫기

글쓰기
|
목록 | 이전글 | 다음글

댓글 | 43
1
 댓글


(IP보기클릭)118.235.***.***

BEST
아 씨...
25.10.13 11:36

(IP보기클릭)211.193.***.***

BEST
해싱도 복호화 가능한 해싱이 있고 불가능한 해싱이 있는데 불가능한 해싱은 '맞는지 아닌지'만 판별할 수 있어서 줘봤자 못쓰긴 함 근데 뭐.... 저게 어느 방법으로 해싱한건지는 우리가 알 길이 없지
25.10.13 11:41

(IP보기클릭)211.238.***.***

BEST
이런 니미?
25.10.13 11:37

(IP보기클릭)121.170.***.***

BEST
통신사 건으로 개인정보 빡시게 돌리는 것 같던데.. 하필 타이밍이?
25.10.13 11:40

(IP보기클릭)58.149.***.***

BEST
설레발로 보이는데..?
25.10.13 11:50

(IP보기클릭)182.229.***.***

BEST
아니 실화냐
25.10.13 11:40

(IP보기클릭)106.101.***.***

BEST
상습적으로 런치던 작가님집에 택배가 많아지는데..
25.10.13 11:40

(IP보기클릭)118.235.***.***

BEST
아 씨...
25.10.13 11:36

(IP보기클릭)211.238.***.***

BEST
이런 니미?
25.10.13 11:37

(IP보기클릭)39.118.***.***

왓더헬?
25.10.13 11:38

(IP보기클릭)182.229.***.***

BEST
아니 실화냐
25.10.13 11:40

(IP보기클릭)106.101.***.***

BEST
상습적으로 런치던 작가님집에 택배가 많아지는데..
25.10.13 11:40

(IP보기클릭)210.117.***.***

노벨짱 이새끼가?
25.10.13 11:40

(IP보기클릭)118.235.***.***

잠잠하다 싶으면 꼭 뭐가 터지네
25.10.13 11:40

(IP보기클릭)211.234.***.***

이제 중국 스파이가 님의 TS 취향을 온사방에 들키기 싫으면 기밀을 빼내와 그러는거야? ㄷㄷ
25.10.13 11:40

(IP보기클릭)121.170.***.***

BEST
통신사 건으로 개인정보 빡시게 돌리는 것 같던데.. 하필 타이밍이?
25.10.13 11:40

(IP보기클릭)118.34.***.***

잘모르긴한데 저거는 그냥 팔아넘긴수준같아보이는데..?
25.10.13 11:41

(IP보기클릭)211.193.***.***

BEST
해싱도 복호화 가능한 해싱이 있고 불가능한 해싱이 있는데 불가능한 해싱은 '맞는지 아닌지'만 판별할 수 있어서 줘봤자 못쓰긴 함 근데 뭐.... 저게 어느 방법으로 해싱한건지는 우리가 알 길이 없지
25.10.13 11:41

(IP보기클릭)220.79.***.***

코딩노예48
복호화 안되더라도, 저쪽 업체도 충분한 유저 데이터가 있으면, 해싱알고리즘만 공유되면 맞춰서 누군지 특정 가능하지. 저 업체 자체의 고유 uuid같은게 아니라 이메일 주소같은거면 똑같은거 있을 수 있으니 | 25.10.13 11:44 | | |

(IP보기클릭)220.79.***.***

코딩노예48
그리고 복호화 가능한 해싱은 아마 잘못 기억하는듯? 비대칭 암호 같은걸 복호화 가능한 해싱이라고 오해한거 같은데 | 25.10.13 11:44 | | |

(IP보기클릭)220.118.***.***

코딩노예48
해시는 해시화 하면서 원본 데이터가 손실되기 때문에 이론적으로 언해시화가 불가능한데 암호화 알고리즘이랑 햇갈린거 아니실까요? 제가 지금까지 정보보안 쪽에서 일하면서 언해시화 가능한 알고리즘은 들어본적이 없어가지구요 | 25.10.13 11:45 | | |

(IP보기클릭)211.193.***.***

모뢰반지
할 수 있냐 없냐를 따지면 가능이야 하겠는데 애초에 비교할만한 이메일을 갖고 있는 시점에서 쓸데 없는 정보지 않아? | 25.10.13 11:47 | | |

(IP보기클릭)211.193.***.***

스크립트알럿도큐멘트쿠키스크립트
나도 스프링에서 제공해주는 간단한 암호화정책만 써봐서 자세하게 아는건 아닌데 다른 암호화랑 헷갈린게 맞는 듯 복호화 되는 암호화, 안되는 암호화 로 구분해서 외웠으니까 해싱은 안되는구나 지식이 늘었슴 그럼 저거는 진짜 못쓰는 데이터네 | 25.10.13 11:49 | | |

(IP보기클릭)220.79.***.***

코딩노예48
쓸모 있냐 없냐는 구현한거에 따라 다르고 브라우저에서 추천 광고 뜨는 알고리즘 같은거만 해도 그냥 특정 유저가 특정 사이트 방문했다, 특정 컨텐츠 클릭했다 이런거 수집하는거 만으로 추천 광고 만드는거라 쓰기 나름임 | 25.10.13 11:48 | | |

(IP보기클릭)114.200.***.***

모뢰반지
MD5같은 건 충돌 찾기 쉬우니 원본값 찾아낼 수 있을듯 | 25.10.13 11:49 | | |

(IP보기클릭)14.52.***.***

코딩노예48
흠.. 같은 값이면 유추할 수 있긴 한데. bcrypt 같은거 쓰면 그것도 불가능.. | 25.10.13 11:50 | | |

(IP보기클릭)114.200.***.***

東方☯藤原妹紅
아니 원본값이라기보단 해싱값을 만들어낼 수 있는 후보 값이라고 표현하는 게 맞으려나... 아무튼 그게 전화번호의 형식으로 고정되어있으니 갯수를 크게 줄일 수 있겠지 | 25.10.13 11:51 | | |

(IP보기클릭)114.200.***.***

東方☯藤原妹紅
아 근데 본문에 sha256이라고 써있었네 머쓱;;; | 25.10.13 11:52 | | |

(IP보기클릭)103.150.***.***

모뢰반지
똑같은거 있어도 어짜피 연결 되는게 모르는 정보의 sha256 해시값인데 그게 유의미한 정보가 될까? 예를 들어 틱톡이 이메일만 알고 있었어서 이메일 sha256 키 비교로 연결된 저 정보를 이어도 알수 있는건 그 사람 폰 번호의 sha256 해시값이잖아. | 25.10.13 11:52 | | |

(IP보기클릭)112.175.***.***

코딩노예48
해싱이 복호화가 가능하다고? | 25.10.13 11:54 | | |

(IP보기클릭)220.79.***.***

편안한 집
payload만 보지 말고 저 http 통신 자체가 헤더나 메타정보에 어떤 플랫폼의 어떤 페이지에서 보냈나 적혀있으니 선호도나 사용자 액션, 조회사이트 등 빅데이터 수집이 되지... | 25.10.13 11:53 | | |

(IP보기클릭)211.193.***.***

Arken
내가 다른 암호화랑 착각했나봐 | 25.10.13 11:55 | | |

(IP보기클릭)103.150.***.***

모뢰반지
애초에 그거 하려고 수집하는거 같은데. 받는 곳이 analytics 광고쪽인거 보면.. 근데 그게 개인정보 유출은 아닌거 같음 난.. | 25.10.13 11:55 | | |

(IP보기클릭)211.193.***.***

편안한 집
내가봐도 개인정보 유출이라고 부를만한 이슈는 아닌거같음 근데 그래도 해시값 자체를 외부로 내보내는 경우가 있나? 싶으면 보통은 없잖아? 보안 DB에 들어있는 데이터니까 '유출되도 괜찮도록 암호화 한 데이터' 라고 해서 진짜로 '마음대로 유출 시키자' 라고 생각하는 사람이 어딨어? 먼가 찐빠가 난거 같은데 무슨 찐빠가 나야 저런 상황이 되는지 상상도 안가네 | 25.10.13 12:01 | | |

(IP보기클릭)211.193.***.***

편안한 집
아 하나 생각났다 A라는 사용자가 A'라는 작품을 좋아한다는 정보를 보내서 광고에 쓰는건데 그 A라는 사용자의 메타정보를 같이 보내야 데이터 중복 수집같은 걸 막을텐데 그 메타정보를 새로운 메타 정보를 만드는 게 아니라 '어차피 해시된거니까' 하면서 이메일 같은걸 통째로 보낸거지 이런 시나리오 어때 | 25.10.13 12:03 | | |

(IP보기클릭)103.150.***.***

코딩노예48
A인지 아닌지 구분하는건 그냥 anonymous_id만 있어도 될거 같은데.. 이메일이나 폰으로 통계 구분할거 같지도 않고. 그냥 찐빠 맞거나 틱톡에서 불필요한 정보를 요구하는 것 같음. 개인정보 유출은 아닌데 이상한 행동이긴 하다 정도.. | 25.10.13 12:06 | | |

(IP보기클릭)211.37.***.***

진짜 이나라엔 사기꾼 양아치들 진짜 존나 많구나.............
25.10.13 11:43
파워링크 광고

(IP보기클릭)118.41.***.***

이건 또 뭔 소리여
25.10.13 11:43

(IP보기클릭)220.118.***.***

데이터 3법 개정되고 나서 가명 처리된 데이터는 3자 제공 허락 안받아도 되는 걸로 아는데 물론 저게 가명처리된건지 아닌지는 확인이 필요하긴 하지만
25.10.13 11:48

(IP보기클릭)58.149.***.***

BEST
설레발로 보이는데..?
25.10.13 11:50

(IP보기클릭)58.141.***.***

아니 ㅅㅂ 이제 공모전 달리려고 하는데 뭔일이야
25.10.13 11:51

(IP보기클릭)211.36.***.***

법적으로 해시(단방향 암호화) 데이터는 개인정보로 취급되지 않을걸? 해시는 복호화가 불가능하다. 그냥 이 사람인지 아닌지 판별만 하는 용도로 사용되지.
25.10.13 11:53

(IP보기클릭)211.36.***.***

앍혀
주민번호같은 초-민감한 데이터조차 해시처리해버리면 개인정보 아니라고도 하는 일도 있는데, 이메일 주소 따위는 해쉬처리하면 논란의 여지조차 없을걸? | 25.10.13 11:56 | | |

(IP보기클릭)106.101.***.***

해싱되면 개인정보가 아닐텐데
25.10.13 11:54

(IP보기클릭)106.101.***.***

루안네츠
틱톡 쪽 비즈니스 웹비콘인 거 같고 그냥 광고 쪽 정보인가? | 25.10.13 11:55 | | |

(IP보기클릭)100.38.***.***

저번에 해외ip차단걸려서 문의해보니까, 노벨피아 고객문의 파트랑 시스템쪽이랑 좀 동떨어진 느낌이긴 하더라. 해외아이피 일괄차단에서 예외처리해달리나까(구독도 했음) 어렵다고 그러더니만 몇일 지나서 가능하다고, 알려달라하더라고. 그래도 묵묵부답하는 것 보다는 나으니 분명 개발자 조인트 까서라도 챙기긴할거임.
25.10.13 11:59

(IP보기클릭)221.160.***.***

SHA256이면 복호화 안 되는 일방향 암호화니까 해싱된 데이터를 가져갔다고해도 의미없을 듯 한데
25.10.13 12:00

(IP보기클릭)1.221.***.***

sha-256으로 암호화 했다는데 이걸로 하면 슈퍼컴퓨터로 몇년내내 돌려야 암호화를 풀 수준이라던디 그냥 설레발 같은데.
25.10.13 12:01

(IP보기클릭)89.147.***.***

이건 개인정보가 아니지 않나? 좀 설레발같은데...
25.10.13 12:07

(IP보기클릭)1.238.***.***

SHA-256도 소금 안 치고 그냥 쓰면 사전대조방식으로 일부 복호화가 가능하다.
25.10.13 12:29


1
 댓글




목록 | 이전글 | 다음글
>
글쓰기
공지
스킨
ID 구분 제목 글쓴이 추천 조회 날짜
63429467 공지 유머 게시판 통합 공지 _루리 49 566310 2023.10.19
30618368 질문 포켓몬) 만약 스위치1로 ZA를 하고싶다면? (7) Aspergillus flavus 1857 14:36
9389205 사일런트 힐 엔딩목록 왜이러나요 (3) 루리웹-9662136407 142 17:14
8061753 스타워즈 엑박 X 로 진행중인데 이상해 질문드립니다.. byronic 115 16:30
72634392 유머 ❤️코멧코❤️ 6 331 14:07
72634391 잡담 늙고병든석사 111 14:07
72634390 환인眞 4 192 14:07
72634389 애니/만화 루리웹-7275227456 4 313 14:07
72634388 잡담 Plant11 3 137 14:06
72634387 잡담 루리웹-4037263633 3 129 14:07
72634386 게임 마왕 제갈량 2 209 14:06
72634385 유머 안면인식 장애 3 369 14:07
72634384 잡담 자캐망가제작회 1 143 14:07
72634383 게임 클라크 켄트 2 295 14:06
72634382 유머 검은투구 5 291 14:06
72634381 잡담 독희벋으 127 14:05
72634380 게임 나오 3 281 14:06
72634379 잡담 아비게일 로크 2 135 14:06
72634378 잡담 에네 2 99 14:06
72634377 잡담 호모 심슨 3 297 14:06
72634376 잡담 Julies 1 89 14:05
72634375 유머 현람한 스엔 74 11333 14:05
72634374 게임 초코빵탐 76 5073 14:05
72634373 유머 안면인식 장애 54 21428 14:04
72634372 유머 Azathoth 163 13645 14:05
72634371 잡담 환가비 1 175 14:05
72634370 잡담 Exhentai 179 14:05
72634369 애니/만화 幻日のヨシコ 2 98 14:05
72634368 잡담 MooGooN 216 14:04
72634367 유머 Gouki 5 245 14:04
72634366 잡담 찌찌참마도 2 177 14:04
72634365 잡담 [Azoth] 3 290 14:04
글쓰기 30895656개의 글이 있습니다.
X