-
한국에서 암호학 쪽 신나게 공부하다가, 운좋게 이곳에 와서 열심히 살아 가는 청년 입니다..
제가 DES까지 건드리고, SSL하다가 접었습니다..모두 암호관련된 것들인데, 제가 이곳에 와서 많은 미국인들이 자기 신용카드 정보를 도용당했다고 들었습니다.
어떤 사람은 페이팔까지 가입해서 버젓이 물품 구매를 했다고 하고, 어떤 사람은 이베이에 자기 카드로 주문까지 해서 받아갔다고 하고.. 어떤 분은 카드를 뽑아가서, 미국 전역을 돌면서 물품 구매를 했다는 분들 다양 합니다.
근데 제가 들은 이모든 이야기의 핵심은, “해커가 네트웍망을 이용해서 정보를 빼냈다” 라는 겁니다..
개인적으로 저는 이해가 안되는게, 암호화된 패킷을 빼낸다 치더라도, 그 암호화를 푸는데 걸리는 시간이 .. 저는 거의 3중 데스로 감아쥔거는 풀수가 없다라고 생각 하는 중입니다..이건 암호를 푸는게 아니라, 가능한 모든 수의 조합으로 암호를 ㄸㅒ려 마추는거에 가깝지 않습니까???
…제가 가는 사이트 이베이, 페이팔, BOA, buy.com 이런 웹사이트 결제할때 는 대부분, 보안 상태 창에 보안상태가 표시 됩니다.. 얼마정도의 암호화를 할지 몰라도, 128bit가 많이 차용되는 걸로 생각 하고 있습니다.
….
암호화 128비트가 됐다는건, .. 거의 암호화된 정보를 습득해서는 풀수가 없다가 제가 배운 내용이였고, 학과 아이들이랑 죽으라고 이야기 나눴던 부분입니다.
그렇다면 다른 방법은, 쿠키쪽 정보를 빼내서, 가상 접속을 한후 정보를 빼내는것인데, 이것역시, 쉽지 않지 않나 합니다.. 카드 번호가 그대로 노출되는경우도 없고, CVS넘버역시 적혀 있지 않으니말이지요..
그럼, .. 남는건 천상 키보드 저장 방식의 방법말고는 떠오르지 않습니다..
… 이곳에서 남의 정보를 이용해서 물품 구매 하는 방법은 주로 어떻게 이뤄지는 아시는 분 계신지요??
자꾸 , 이런 이야기를 다른 사람들과 하다 보면, 무조건 카드를 인터넷에서 쓰면 큰일 난다고 단언 하는사람들을 보면, 아는척 하고 싶진 않지만, 오히려, 카드 사용보다 스파이웨어쪽이 더 문제라고 목소리를 높이게 되더군요..
제가 업데잇이 좀 느립니다..다른 방식으로 웹접속을 이용하여서, 암호화 모듈 또는 보안사이트를 우회해서 정보를 빼내는게 이곳엔 있는것인지요?? 과연 그게 가능한건지 궁금합니다.. 또 은행 사이트쪽 보안은 철저함에도 불구하고 빼내는 사람이 있는데, 이부분을 해커쪽의 범행으로 보아야 하나, 아니면 사회공학 정통한 사람이 온라인 기술까지 접목시켜서 온라인 오프라인의 조합으로 정보를 빼는것으로 봐야 하나 가물 가물 합니다..
추가: 글을 읽어보니, 마치 제가 꼭 무슨 우회해서 정보 빼내는 정보를 습득할려고 글을 적은것처럼 보입니다.. ..절대 그런건 아닙니다, 단지 넓은 설정으로 이해해 주시고, 폭넓은 방식으로 설명 가능하신분 계시면 정말 폭~~~넓게, 뜬구름 하늘에서 펄펄 날라다닐 정도의 넓이의 폭으로 설명좀 해주셨음 합니다….
저 역시 구체적인 방식으로 기술 하게 되어서, 혹시, 정말 혹시나, 나쁜마음 먹고 시도 하시는 분들에게 좋은 정보를 드리면 안된다고 생각 하는 사람입니다..