안드로이드 개발 질문/답변
(글 수 45,052)
어디다 질문해야 될지 몰라서 여기에 질문을 합니다.
비번 걸리지 않은 wifi 사용은 공중에 개인 신상을 뿌리는 짓이라는 데....
제가 현재 nespot을 사용하고 있습니다. (컴퓨터)
nespot에 접속하기 위해서는 id와 비번이 필요하지요.
그럼 nespot에서 알아서 무선 인터넷 보안을 책임져 주는 건가요?
아니면 진짜 제 개인 정보는 이미 공중에 마구 뿌려지는 중인건가요?
무서운 세상이군요.
안그래도 무선인터넷 쓰면서 불안 했는데
이 얘기 듣고 보니 더 무섭네요.
흑.... 젠장 랩실에 인터넷 랜선이 없어서 무선으로 쓰고 있는데
제가 가입한 거의 모든 사이트에 무선인터넷으로 매일 로그인 하고 있는데
무섭군요 -_-;;
네스팟은 보안이 확실하다는 얘기를 듣고싶네요 ㅠ
실상을 알고 싶습니다. ㅎ
비번 걸리지 않은 wifi 사용은 공중에 개인 신상을 뿌리는 짓이라는 데....
제가 현재 nespot을 사용하고 있습니다. (컴퓨터)
nespot에 접속하기 위해서는 id와 비번이 필요하지요.
그럼 nespot에서 알아서 무선 인터넷 보안을 책임져 주는 건가요?
아니면 진짜 제 개인 정보는 이미 공중에 마구 뿌려지는 중인건가요?
무서운 세상이군요.
안그래도 무선인터넷 쓰면서 불안 했는데
이 얘기 듣고 보니 더 무섭네요.
흑.... 젠장 랩실에 인터넷 랜선이 없어서 무선으로 쓰고 있는데
제가 가입한 거의 모든 사이트에 무선인터넷으로 매일 로그인 하고 있는데
무섭군요 -_-;;
네스팟은 보안이 확실하다는 얘기를 듣고싶네요 ㅠ
실상을 알고 싶습니다. ㅎ

2011.01.14 15:51:59
사이트 로그인이나 결제의 경우는
https 프로토콜등의 방법으로 자체 암호화를 거치면
일반적으로 큰 문제는 없습니다.
(로그인할때 보안 로그인 기능등을 사용하시길)
문제가 되는건 일종의 피싱 방법인데,
'A'라는 사용자가 '가'라는 무선랜이나 유선랜을 접속할때,
나쁜 사람이 '가'를 위장하여 네트워크를 만들어두어, 중간에 가로채는 것입니다.
A <-> '가짜 가' <-> '가'
A가 가짜 가와 통신을 하면 https를 쓰든, 다른 보안 암호화를 거치든 소용없죠.
가짜 가는 '가'의 정보를 가져다가 마치 '가'인것처럼 A와 가를 중계해주며 모든 정보를 가로챌수 있습니다.
2011.01.14 15:52:13
그러면 역시 네스팟 로그인을 해서 쓴다고 해도 보안은 안되는 것이겠군요.
그럼 하나더 질문 드리겠습니다.
보통 국내 사이트 로그인을 할때 보면 1,2,3 단계 로그인이 있습니다.
저는 보통 2단계 로그인을 사용하는 데 그러면
로그인 시 암호화 해서 전송하게되는 건가요?
2011.01.14 15:54:58
그건 해당 사이트의 도움말을 참고하세요.
사이트마다 1,2,3단계의 구현 방법이나 정의가 다를수도 있으니까요.
네이버의 경우는 http://static.nid.naver.com/loginv2/help_lv2.html 여기에 도움말이 있습니다.
2011.01.14 16:02:58
SSL 기능을 포함하고 있다고 하는 데 아마 드라코님이 말씀하신 암호화 기능이 이걸 말하는 게 아닐 까 싶은데
이쪽 지식이 없어서 잘 모르겠군요. 그래도 국내 유명 포털사이트(네이트,다음,네이버) 나 구글 은 어느 정도 비슷한 수준의 보안을 해주지 않을까 싶네요 (개인 적인 바램이기도 하고...)
제 생각이 맞는건가요? 이 정도 보안이라면 로그인 때문에 크게 문제 될 일은 없을 거 같이 보입니다.
가짜 가 를 말씀하셨는데, 네이버를 예로 들면 누군가가 가짜 네이버를 만든다는 그런 말씀이신가요?
허... 보통 사이트 접속시 도메인 이름으로 접속을 하게 되는데, 어떻게 그런게 가능한지 신기하군요. ㅎㅎ
naver.com 을 치면 해킹 프로그램이 중간에서 도메인 서버로 가능 정보를 가로채서 가짜 네이버로 가는 방식인 건가요?
이쪽 지식이 없어서 잘 모르겠군요. 그래도 국내 유명 포털사이트(네이트,다음,네이버) 나 구글 은 어느 정도 비슷한 수준의 보안을 해주지 않을까 싶네요 (개인 적인 바램이기도 하고...)
제 생각이 맞는건가요? 이 정도 보안이라면 로그인 때문에 크게 문제 될 일은 없을 거 같이 보입니다.
가짜 가 를 말씀하셨는데, 네이버를 예로 들면 누군가가 가짜 네이버를 만든다는 그런 말씀이신가요?
허... 보통 사이트 접속시 도메인 이름으로 접속을 하게 되는데, 어떻게 그런게 가능한지 신기하군요. ㅎㅎ
naver.com 을 치면 해킹 프로그램이 중간에서 도메인 서버로 가능 정보를 가로채서 가짜 네이버로 가는 방식인 건가요?
2011.01.14 16:59:28
SSL에 대한 설명이신거죠?? 감사합니다.
가짜 네이버 저건 어케 작동되는 건지 궁금하군요. ㅎㅎ 가짜 네이버는 예일 뿐이고 가짜 사이트를 통한 암호유출 방법이 궁금하네요.
2011.01.14 17:25:32
제가 알고있는 한 예로 ap위장이 있습니다. 노트북에서 무선인터넷 검색하면 여러개 뜨잖아요? 이제 어떤 못된 낚시꾼님이 자기 기기를 가지고 AP행세를 합니다. - 원래 있는것들이랑 이름을 비슷하게 해놓고(예를들면, ~~Univ. AP), 누군가 여기에 걸리길 기다리면되죠. 그럼 어떤 사용자가 "우리대학교 AP네." 하고 접속해오면 이제 그 패킷이 전부다 낚시꾼한테 가겠지요. 그럼 낚시에 성공한 낚시꾼은 그 패킷을 가지고 튀면 됩니다. 물론 그 패킷엔 암호화도 안된 온갖 정보가 다있겠죠. 사용자는 내 패킷이 당연히 학교 AP 로 가겠거니 하고있겠지만요..




질문하신분이 친구분과 대화하는데, "핸드폰"이라는 단어를 그냥 "핸드폰"이라고 말해버린다고 합시다.