• 1나루토매니아
  • 2뱅이
  • 3푸타코타
  • 4완벽그자체
  • 5해삼
  • 1뱅이
  • 2나루토매니아
  • 3알짜배기
  • 4뱅이
  • 5빙그레우유
[소식] 블리자드 계정유출, '암호화 비밀번호' 불안
연속출석 :
1일 랭킹 : 2,094위 소령1
94%
94% (1110 /1185)
  • 댓글 0 |
  • 추천 0 |
  • 조회 2706 |
  • 2012-08-14 (화) 09:20
    블리자드가 밝힌 것과 달리 '암호화된 비밀번호' 역시 안전하지 않다는 주장이 제기됐다.

    13일(현지시간) 미국 지디넷은 보안전문가인 제레미 스필만이 블로그에 올린 글을 인용, "블리자드가 도난당한 정보 중 일부는 보안원격패스워드(Secure Remote Password, SRP)의 인증기 데이터베이스"라며 "이는 사용자의 비밀번호를 확인하는데 사용된다"고 보도했다.

    암호화된 비밀번호는 일반적으로 해시값이라는 정보를 포함하고 있다. 비밀번호를 확인하기 위해서는 실제 서버에 저장된 원래 비밀번호가 아니라 한 단계 암호화된 해시값을 입력한 번호와 비교하게 된다.

    ▲ 디아블로3, 스타크래프트3 등을 포함한 블리자드 배틀넷 계정정보가 유출된 사고에 대해 외신은 암호화된 비밀번호도 안전하지 않다고 주장했다.
    마이크 모하임 블리자드 대표는 지난 10일(현지시간) 홈페이지에 "암호화된 비밀번호를 사용하며, SRP라는 비밀번호 보호용 프로토콜을 사용하기 때문에 실제 비밀번호를 추출하는 것은 상당히 어려운 작업"이라고 밝혔다.

    그 러나 제레미 스필만의 생각은 다르다. 그는 SRP의 인증기 데이터베이스가 유출됐다는 사실은 사전공격(Dictionary Attack)을 가능케 한다고 주장했다. 사전공격은 사전에 나온 단어와 문자, 숫자 등을 조합해 비밀번호를 알아내는 해킹방법의 하나다.

    그는 SRP를 처음으로 고안한 토마스 후의 말을 근거로 삼았다. 토마스 후는 "SRP는 기본적으로 사전공격으로부터 안전하지만 만약 인증기의 데이터베이스가 도난당한다면 이 공격의 위협에 노출된다"고 말했다.

    만약 (블리자드가 도난당한) 비밀번호 인증기와 같은 특정한 정보를 알고 있다면 사전공격을 통해 비밀번호를 알아 낼 수 있다는 설명이다.

    블 리자드는 또한 보안전문가들의 모임인 SANS의 인터넷 스톰 센터로부터 보안질문을 재설정하지 않았다는 비난을 받았다. SANS의 창립자인 케빈 리스톤은 "사용자의 비밀번호를 바꾸는 것만으로는 효과가 없다"고 지적했다. 보안질문에 대한 답을 알고 있는 공격자들이 비밀번호를 재설정할 수 있다는 우려 때문이다.

    외신 블리자드가 사용자들에게 그들의 보안질문과 답변을 바꾸는 방법을 공지할 것이라고 밝혔으나 그때까지 사용자들은 보안위협에 노출될 수밖에 없다고 밝혔다.

    아직까지 우리나라에서는 이메일 정보만 유출된 것으로 알려지고 있다. 그러나 보안업계 전문가들은 "아직까지 표면적인 사항만 알려진 것이라 추가적인 피해가능성을 주시하고 있다"고 말했다.

    손경호 기자 ([email protected])
    댓글을 작성하시려면 로그인을 하셔야지만 작성가능합니다. [로그인하기] [회원가입하기]
    번호 제목 글쓴이 추천 조회 작성일
    421 [소식]넥슨, 스마트폰게임 버블파이터:어드벤처 9월 출시 한방이 0 2688 12/08/23
    420 [소식]네오위즈게임즈, ‘야구의신’ 비공개 테스터 모집 한방이 0 2692 12/08/22
    419 [소식]중소 게임업체들 '사면초가'에 아우성 한방이 0 2694 12/08/24
    418 [소식]스타도 반한 핀앤핏, '클럽 엠스타'와 만나다 한방이 0 2696 12/08/20
    417 [소식]'불멸 온라인' 대규모 업데이트 '신들의 대립' 한방이 0 2697 12/08/23
    416 [소식]쿤룬 웹MMO'천상의세계' CBT 한방이 0 2708 12/08/21
    415 [소식]위탁 판매 시스템 추가 `영웅온라인` 업데이트 실시 한방이 0 2708 12/08/21
    414 [소식]블리자드 계정유출, '암호화 비밀번호' 불안 ♡미드미 0 2709 12/08/14
    413 [소식]SNG '아쿠아빌리지' 대규모 업데이트 한방이 0 2718 12/08/22
    412 [소식]위메이드 2분기 적자전환…미르의 전설2 부진 한방이 0 2721 12/08/16
    411 [소식]능력자X, 신규 PVE 모드 '뫼비우스의 탑' 업데이트 한방이 0 2722 12/08/15
    410 [소식]EA, "윈도우폰8용 게임 내놓겠다" 한방이 0 2722 12/08/16
    409 [소식]웹 MMORPG 폭풍성장, 신규 서버 포세이돈 오픈 한방이 0 2723 12/08/20
    408 [소식]'닮은 꼴' 실크로드 워-삼국지를 품다 맞대결 한방이 0 2724 12/08/29
    407 [소식]8월 가장 활발히 참여한 게임 갤러리 ‘리그 오브 레전드’ 한방이 0 2727 12/08/28
    406 [소식]프로야구 매니저, 이제는 스마트폰으로 만난다 ♣서로해♣ 0 2730 12/08/14
    405 [소식]웹수온라인, 신규서버 추가 오픈! 한방이 0 2732 12/08/22
    404 [소식]모바일 콘텐츠서비스업체 `둡`, 누적 1000만 다운로드 돌파 한방이 0 2732 12/08/22
    403 [소식]로비오, 신규 캐릭터는 여성? 티저 공개 GNCkorea 0 2734 12/08/12
    402 [소식]PS3 '전국바사라 HD 컬렉션' 예약 판매 개시 한방이 0 2736 12/08/20
    401 [소식]엔씨, `길드워2`로 북미·유럽 접수…서비스 첫날 게임 서버 `FULL` 한방이 0 2736 12/08/28
    400 [소식]"쉽고 빠르다" 이제 게임검색은 플레이포럼! 한방이 0 2738 12/08/27
    399 [소식]日갈라 그룹, 스마트폰 게임 시장 진출 선언 한방이 0 2738 12/08/28
    398 [소식][FC매니저]당신도 이 게임에선 홍명보가 될 수 있다 한방이 0 2739 12/08/27
    397 [소식]판타지 MMORPG '비천' 신규 서버 오픈 한방이 0 2740 12/08/20
    396 [소식]엔씨소프트 하반기 신작게임으로 얼마 벌까 한방이 0 2742 12/08/29
    395 [소식]온라인-모바일 연계, `라그나로크` 이벤트 실시 코카쿨럭 0 2743 12/09/13
    394 [소식]‘알렉스키드’에서 ‘페르소나’까지, 한글화 타이틀의 발자취 한방이 0 2744 12/08/29