MileMoa
Search
×

해킹- 이메일로 한국 주민번호랑 집주소까지 알아낼수가 있나요?

시골사람, 2019-01-04 13:49:34

조회 수
1899
추천 수
0

여기에도 회원들이 있으실텐데, 미씨유에스에이 사이트가 희한하게 해킹을 당했습니다.

그냥 추측이긴 한데 정치적인 이유로 해킹을 한거라고 생각되구요.

정치적 의견이 첨예하게 대립되어있는 정치방만 해킹이 되고 완전 쑥대밭이 되어버렸습니다.

다른 게시판은 태평성대입니다.

 

해킹 4일째인데, 해커가 완전 운영자 권한까지 접근했는지 4일동안 계속 게시판 이름을 '미친x 요양소' 이런 식으로 바꾸고, 회원들 아이디를 도용해서 일베같은 글을 올리고 아주 난장판입니다. 공지사항에도 아주 저질스러운 글로 바꿔놓았는데 그 글을 보면 아무래도 어떤 특정 의견을 갖고 있는 회원들을 공격하는것 같은 느낌이 듭니다.

 

정말 식겁하게 만든 사건은요.

어떤 회원이 텍스트를 받았는데 그게 자기 이메일이 적혀있고 스팸메일같은걸로 도용된것 같다고 혹시 미씨해킹하고 관련있는거 아니냐는 글을 올렸거든요.

 

그랬더니 해커가 다른 회원 아이디로 들어와서는 너, 헬조선 등록번호 (주민번호) xxxxx-xxxxx.이고 ooo아파트 몇동 몇호 사는 미친x이지? 그건 그냥 돈달래는 메일이고 나는 그런 잡범한테 너희들 정보 안준다, 너희들 정보는 2-3년 뒤에 너희들 격리시키는데 쓸거다... 이런식의 멘트를 남겼네요.

 

근데 이 회원말이...이 정보가 자기 정보 맞다는거에요. 

 

며칠째 운영자는 뭐하는것인지 답답하긴 해도 뭐 그냥 지켜보고 있었는데, 오늘은 완전 소름이 돋네요.

 

미씨유에스에이 운영자 말로는 자기들은 가입승인이 되면 아이디와 이메일만 남겨놓고 가입할때 적은 정보를 다 지운다고 했거든요. 그리고 가입할때도 한국주민번호나 주소를 넣지도 않구요. 그럼 도대체 어떻게 이메일, 그리고 가입정보가 남아있다고 해도 미국 주소 전화번호 가족사항 정도인데 어떻게 이렇게 알아낼수 있었을까요?

 

혹시 이런식의 해킹 본 적 있으세요? 도대체 지금 이상황이 가능한 건가요?

 

20 댓글

제라툴A

2019-01-04 13:55:24

가입할때 주민등록번호 기입을 안한다면 다른 경로를 통해서 추가로 얻은 정보 같아요. 이메일로 가입한 다른 사이트라든지..

그리고 운영자말로 가입승인후 다른 정보를 지운다는건 아닌듯. DB에 저장된건 따로 안지울거 같은데..

그리고 이런식의 해킹은 자주 일어나죠 뭐 사실 사이트 규모가 적으면  연습용.. 어중간한 사이즈면 딱 하기 좋은?? ?

 

 

시골사람

2019-01-04 13:58:49

그쵸? 사실 가입승인 된 다음에 다른 정보 지운다는데 안믿겨졌거든요. 

루스테어

2019-01-04 13:56:14

제가 지금 무슨 상황인지 정확히는 모르지만요, 보통 e-mail 이나 id 는 공유하는게 많기 때문에 하나 파고 나가다보면 매칭되는 경우가 꽤 있습니다. 거기다 국내 dB 는 이미 털릴대로 털려서, 중국에서 거의 공공연하게 거래되는 편이라고 하는데요. 그렇다고 하면 아이디 이름 정도만 가지고 다른 유출된 DB 들이랑 매칭하면 대충은 짐작할 수 있죠. 

제라툴A

2019-01-04 14:00:22

아 맞아요. 이게 거의 정답에 가까울듯.ㅎㅎ

이미 주민등록번호가 많이 털려서 매칭시킨거인듯.. 몇달전 darkweb에 제 일부 정보가 공유된다는 알람을 크레딧트래킹 사이트에서 받아 보니.. 제 개인 이메일이 공유되고 있더라고요....ㅜㅜ

시골사람

2019-01-04 14:00:48

그럼 이 경우가 rare한 케이스는 아닌거군요. 저기다가 저런 글을 쓴게 특이한거지, 이메일 하나 가지고 터는거 자체는 가능하다는거군요. 허걱...

제라툴A

2019-01-04 14:20:02

이메일 패스워드로 가입하시면..쉽게 말해 패스워드 1234asd 가 패스워드라면 이게 DB에는 md5 형식으로 저장이 되요

그럼 실제로 DB만 털리면 모든 회원의 아이디와 패스워드 나아가 어떤글을 올렸는지를 볼 수 있죠

한번 털리면 그담에 보안을 해도 이미 다운로드 받았기때문에 의미가 없어서.. 사이트들이 털리면 공지를 하죠 패스워드 바꾸시라고. 그것뿐이 할게 없어요 사실

그럼 DB에 있는 7969c257e63417cdc62ea28fa3cef7c8 (MD5 값을) 역으로 다시 staring 값으로 돌리면 1234asd가 뜨면 그거 가지고 gmail 로그인 되는지 확인하고 만약된다면 몇몇 사이트 (은행이나 몇몇) 접속해보고 비번 찾기해서 이멜로 받아서 리셋도 되고 여러모로 뭐. 그렇습니다.

 

넓은바다

2019-01-04 14:16:35

아마 그 헤킹 그룹여러 디비를 갖고 잇다면 뭐 한 사람 터는 건 시간 문제겠죠.

그리고 운 좋을 때는 이메일과 이름, 전화번호만 알고도 구굴링하여 주민등록 번호를 찾는 경우도 봤습니다.

시골사람

2019-01-04 14:20:34

그렇군요. 그런데 한국은 보통 전화번호가 개인인증 받고 그러니 주민번호하고 거의 연동이 되어있다고 보면 될것 같은데, 미국번호가지고도 쉽게 찾아낸거 보니 놀랐어요.

 

아까는 진짜 소름끼치도록 놀랐는데 여러분들 리플 보니 별로 어려운 일은 아니라는거네요....

루스테어

2019-01-04 14:33:04

-_-;; 해킹까지는 아니지만.. 8-10년전쯤 한국에서 장난 전화가 한번 4번인가 5번 온적이 있었는데, 하도 짜증나게 굴어서

전화번호 하나로 하나씩 역추적하면서 집주소, 전화번호, 이름 다 알아내서 사과 받은 적도 있습니다. 운이 좋은 케이스긴 하지만,

별로 어려운 일은 아니에요. 

제라툴A

2019-01-04 14:34:21

이거보니 생각난건데.. 80년 중후반때 기억인데.. 아주 어릴때였는데 당시 한국에서 전화번호부 책을 나눠 줬고.. 안에는 개인 이름과 집 전화번호가 있었죠..ㅋㅋ

지금 생각해보면 진짜.ㅋㅋ

만년초보

2019-01-04 14:28:35

아마 접속 아이피로(IP)  역추적 한것 아닐까요?

저장글에 아니면 로긴 기록에 IP 주소가 같이 들어있을 수 있겠죠. 

시골사람

2019-01-04 14:36:06

그렇죠. 그것도 가능하겠죠.

넓은바다

2019-01-04 14:40:39

아마 제 생각에는 가장 간단하게 이메일을 먼저 열어봤을것 같에요.

아무래도 이메일을 열어보면 요즈음은 이메일로 개인적인것이 너무 많이 왔다갔다하니, 여권이나 주민등록쯩 같은 스켄본을 쉽지 않게 찾을 수 잇겠죠.

진자, 저도 예전에 그 두툼했던 전화번호부가 기억납니다.

가나다라 순 이름 정렬이였던가? 사는 지역순이였던가 그거까지 정확히 기억이 나지 않지만, 온 동네 사람들 전화번호가 다 기입되어있었으니깐요.

 

시골사람

2019-01-04 14:43:37

그렇겠네요. 이메일 정보 빠져나가는것만 해도 상당한거겠군요.

 

전화번호부 하니까...예전에 어떤 관광객이 미국서 난처한 일을 당한다음에 공중전화 부스에 가서 kim 라스트네임 찾아서 도움 청했다는 글도 본것 같네요.

다모앗

2019-01-04 20:00:39

haveibeenpwned.com

 

이메일 대조해서 한군데서라도 해킹이 되었다싶으면 이미 그 사이트 가입정보들이 블랙마켓에 돌아다닌다고 보시면 됩니다. 몇군데 해킹되었다면 그 정보들끼리 끼워맞춰보면 더 자세한 정보를 찾아낼 수 있겠죠.

 

구글에 이메일 주소랑 아이디 검색만해도 정보들이 꽤 나오더라구요.

시골사람

2019-01-04 22:02:08

그렇군요. 앞에서 다른 분들도 말씀해주셨듯이 이메일로 이정도 알아내는건 별로 실력없는 해커도 할수 있다는거죠?

 

그런데 참 이상한게 아무리 해커가 뛰어나고, 아무리 운영진이 실력이 없어도 이렇게 4일동안이나 해커와 운영진이 같이 공존할수가 있을까요?

해커가 회원들을 강퇴시키고, 좀 있다가 운영자가 미안하다면서 다시 가입시켜주고 이런 코메디를 무려 4일동안이나 하고 있는데, 뭐 퍼내서 돈될만한 사이트도 아니고 아마 운영자가 장난하고 있는거 아니냐는 추측들도 많이 하더라구요.

넓은바다

2019-01-04 23:33:20

일단 싸이트는 일시 중지하고 정검하는 것이 맞을 것 갘은대요?

시골사람

2019-01-05 01:13:53

저는 전문지식이 없어서 모르겠지만 다들 좀 이상하다고 하더라구요. 이런 일이 있음 대부분 사이트를 닫고 점검을 해야 하는데, 해커와 운영진이 번갈아가며 강퇴와 가입을 반복하고 있는게 이상하다구요. 그런 이유로 해킹이 아닐거라고 확신하는 사람도 있구요. 

Prodigy

2019-01-05 09:30:24

오잉? 전 남자라 미씨 USA 사이트를 가보지를 않아서 잘 모르지만 만약 시골사람 님이 말씀하신게 과장없는 사실이라면 이건 말 그대로 dog판 5분전인데요? ㅎㅎ 무조건 사이트 폐쇄해야죠. 근데 정치방(?)이라는 곳만 털린다는 것도 이상하네요. 해커들이 이미 dB를 확보했고 그걸 바탕으로 정치방을 터는거라면 그 게시판이 문을 닫으면 다른 게시판도 털 수 있을거 같은데요. 

 

그리고 제가 해커라도 이메일 + pwd 조합을 알아냈으면 이메일 내용을 보고 개인정보를 얻을거 같습니다. 이메일에서 얻을 수 있는 정보가 참 많을거같거든요. 제 이메일 및 아이디 정보도 도처에서 거래되고 있을게 뻔한데 슬프네요 ㅠㅠ

넓은바다

2019-01-05 12:00:19

정상적인 상황은 아닌거 같습니다.

저도 전문가는 아니에요.

목록

Page 1 / 3838
Status 번호 제목 글쓴이 날짜 조회 수
  공지

마적단의 기초 | 검색하기 + 질문 글 작성하기

| 정보 33
  • file
ReitnorF 2023-07-16 37351
  공지

게시판의 암묵적인 규칙들 (신규 회원 필독 요망)

| 필독 110
bn 2022-10-30 60594
  공지

리퍼럴 글은 사전동의 필요함 / 50불+ 리퍼럴 링크는 회원정보란으로

| 운영자공지 19
마일모아 2021-02-14 80949
  공지

게시판 필독 및 각종 카드/호텔/항공/은퇴/기타 정보 모음 (Updated on 2024-01-01)

| 정보 180
ReitnorF 2020-06-25 198951
new 115136

남성 크로스백 (트레블 백) 추천부탁드립니다

| 질문-기타 6
긍정왕 2024-06-09 724
updated 115135

후기 - 황당하게 의도하지 않은 크레딧 카드 생긴 후기와 뒷처리 방법

| 후기-카드 10
Skywalk 2024-05-13 1664
new 115134

올여름 런던/파리 5+5박 플랜짜는 중 에딘버러까진 넘 빡빡할까요?

| 질문-여행 1
Honeycomb 2024-06-09 102
new 115133

2024년 5월 마우이 여행 후기, 화재 피해지역 라하이나 짧은 정보 (스압)

| 여행기-하와이 9
  • file
미국형 2024-06-09 684
updated 115132

[문의/도움 요청] Vegas 기점으로 그랜드 캐년 주변 돌아보는 2박3일 일정

| 질문-여행 25
Parkinglot 2024-06-08 652
updated 115131

베트남 나트랑 윈덤 가든 깜란 리조트 nha trang 풀빌라 오션프론트 간단 후기

| 후기 4
  • file
지지복숭아 2024-05-30 806
new 115130

알러지약도 듣지 않는 seasonal symptoms 가지고 계시 분 있으신가요? (저의 경우 sore throat), 또 극복하신 경험이 있으신분

| 질문-기타
그루터기 2024-06-09 70
updated 115129

6개월간 달렸던 뱅보 후기

| 후기 43
Necro 2024-06-05 4165
new 115128

타이어 펑크 - 몇개를 교체해야 하나요? 1개, 2개, 4개 모두?

| 질문-기타 20
Mojito 2024-06-09 532
updated 115127

치과에 대한 오해 (1) - 필링(땜질), 크라운은 얼마나 단단한가

| 정보-기타 64
잔잔하게 2023-02-08 4350
updated 115126

애플워치 오래 쓰기: Battery Replacement를 아시나요?

| 정보 57
kaidou 2024-04-19 3480
updated 115125

200불대 정도의 선물용 와인 추천 부탁드립니다.

| 질문-기타 14
soultree 2024-06-09 939
new 115124

여행 가방 추천: 코스트코에서 파는 $129짜리 2-piece luggage (hinomoto + ykk)

| 정보-기타 1
Passion 2024-06-09 709
updated 115123

현대 소나타 (64,000 마일): 딜러에서 하라는거 해야될까요?

| 질문-DIY 24
  • file
삐약이랑꼬야랑 2024-06-08 1704
new 115122

일리노이주/시카고 치아 교정관련 조언 및 병원 추천 부탁드립니다.

| 질문-기타
네사셀잭팟 2024-06-09 73
new 115121

인천공항 제1터미널 원월드 라운지 후기 (ICN T1 Oneworld Lounge) 사진 위주

| 후기 1
  • file
홈런왕땅볼맨 2024-06-09 875
updated 115120

크라운이 벗겨져 치과 갔다가 이까지 같이 잘려 나왔어요.

| 질문-기타 20
Luby 2023-02-07 5263
updated 115119

한국편 : 시그니엘 부산(Signiel Busan), 안다즈 서울 강남(Andaz Seoul Gangnam)

| 여행기 35
  • file
엘라엘라 2024-06-08 2054
updated 115118

Fidelity MMF 실질 이자 관련 질문 (Expense ratio)

| 정보-은퇴 25
  • file
Atlanta 2024-02-18 2004
updated 115117

[5/28/24] 발전하는 초보자를 위한 조언 - 카드를 열기 위한 전략

| 정보 31
shilph 2024-05-28 2230
updated 115116

옐로우 스톤 여행을 위한 카드 추천 도움 부탁드려요!

| 질문-카드 22
Soandyu 2024-06-07 1089
updated 115115

지금 도쿄에서 리모와 (Rimowa) 트렁크 구입하면 저렴할까요?

| 질문-여행 11
럭키경자 2024-04-20 5207
updated 115114

리스 해커 PRE NEGOTIATED DEAL 해보신 분 계실까요

| 질문-기타 4
pnrGPT 2024-06-09 559
updated 115113

사리/사프/체이스 doordash 60% off x3

| 정보-기타 17
  • file
삶은계란 2024-06-06 2805
updated 115112

휠 오브 포츈의 펫 세이젝이 41시즌만에 은퇴하시는 군요..

| 잡담 5
  • file
heesohn 2024-06-08 938
updated 115111

Las Vegas Aspire Resort Credit - Conrad vs. Waldorf

| 정보-호텔 15
절교예찬 2024-04-03 1846
updated 115110

미국에서 한국으로 송금할때의 Tip!

| 정보-기타 68
복수국적자 2022-10-29 28261
updated 115109

2024년 5월, 한국 번호 없이, 듀얼심으로 개통한 우체국 알뜰폰

| 정보-기타 12
붕붕이 2024-06-01 1387
new 115108

해외결제수수료 없는 카드로 한국에서 사용할때 문의드려요.

| 질문-기타 1
딸램들1313 2024-06-09 212
updated 115107

Frontier Airline Baggage Charge: 1st Check bag $74.00

| 정보-항공 10
snowman 2024-06-07 1077