생활공공기관
도구
- 스마트폰,태블릿 화면크기비교
- 양쪽 윈도우키를 한영한자키로(AutoHotKey)
- 매크로: Robotask Lite
- 파일이름변경: ReNamer Lite
- 파일압축: 반디집
- 공공서식 한글(HWP편집가능, 개인비영리)
- 오피스: 리브레오피스(LibreOffice)
- 텍스트뷰어: 이지뷰어
- PDF: FoxIt리더, ezPDF에디터
- 수학풀이: 울프램 알파 ( WolframAlpha )
- 수치해석: 셈툴, MathFreeOn
- 계산기: Microsoft Mathematics 4.0
- 동영상: 팟플레이어
- 영상음악파일변환: 샤나인코더
- 이미지: 포토웍스
- 이미지: FastStone Photo Resizer
- 화면갈무리: 픽픽
- 이미지 편집: Paint.NET, Krita
- 이미지 뷰어: 꿀뷰
- 국립중앙도서관 소장자료 검색
- KS국가표준인증종합정보센터
- 대한무역투자진흥공사(KOTRA) 해외시장뉴스
- 엔팩스(인터넷팩스발송)
- 구글 드라이브(문서도구)
- MS 원드라이브(SkyDrive)
- 네이버 N드라이브
- Box.com (舊 Box.net)
- Dropbox
- 구글 달력
- 모니터/모바일 픽셀 피치 계산
- Intel CPU, 칩셋 정보
- MS윈도우 기본 단축키
- 램디스크
- 초고해상도 관련
- 게임중독
- 표준시각
- 전기요금표/ 한전 사이버지점
- HWP/한컴오피스 뷰어
- 인터넷 속도측정(한국정보화진흥원)
- IT 용어사전
- 우편번호찾기
- 도로명주소 안내, 변환
- TED 강연(네이버, 한글)
- 플라톤아카데미TV
- 세바시
- 명견만리플러스
- 동아사이언스(과학동아)
- 과학동아 라이브러리
- 사이언스타임즈
- 과학잡지 표지 설명기사
- 칸아카데미
- KOCW (한국 오픈 코스웨어) 공개강의
- 네이버 SW 자료실
- 네이버 SW자료실, 기업용 Free
- 계산기
공공데이터베이스
PC Geek's
지마켓(gmarket) 을 타겟으로 한 부정 로그인 시도로 피해 속출 본문
지마켓 시스템 자체를 뚫고 들어간 해킹은 아니라고.. 요즘는 크리덴셜 스터핑(Credential Stuffing)이라 부른다는데, "해커가 이미 유출됐거나 사전에 탈취한 아이디와 비밀번호를 무차별적으로 대입해 로그인을 시도하는 공격 방식"이라고 한다. 풀어쓰니 다들 아는 것.
국내에서는 인터파크, LG유플러스 등에서도 발생한 적 있다고 한다. 자기가 아닌 로그인시도나 흔적이 있으면 바로 비밀번호를 바꾸고, 그 사이트가 2단계 인증 등 복잡한 인증체계를 지원하면 그걸 더할 것. (그리고 큰 의미는 없지만 그래도 국내사용자라면 해외로그인금지는 기본)
지마켓 이용자들이 아이디, 비밀번호를 다른 데서 같거나 비슷하게 쓰다 거기서 유출되면 그걸 수집한 해커가 그 정보를 가지고 지마켓에 로그인시도. 성공하면 지마켓이 사용하는 간편결제시스템인 스마일페이나 상품권 주문결제로직을 악용해 금전적 피해를 입히고는 바로 대응하기 어렵게 계정탈퇴까지 해놓기도. 그 과정에서 피해자의 개인정보를 더 많이 뽑아갔으니 다른 사이트에서 공격하는 데 사용할 것으로 예상.
기사에서는 네이버, 카카오, 구글, 스팀 등 메이저 사이트의 경우 여러 종류의 보안장치를 지원한다면서 몇 가지를 소개.
그것과, 생각난 것 섞어 끄적.
ㅡ 주기적인 비밀번호 변경. 같거나 유사한 비번을 여러 사이트에 쓰지 말 것.
ㅡ 추가 보안설정이 있으면 쓸 수 있는 옵션을 확인하고 적용
ㅡ 관리자사칭 이메일, 문자 등 피싱 주의
ㅡ 로그인한 다음 추가 개인정보를 보려면 다시 인증을 요구하는 프라이버시보호서비스
ㅡ 로그인 전용 아이디
ㅡ 2단계 인증.. 예를 들어 등록한 단말기의 앱이나 문자, ARS 등을 이용.
ㅡ 일회용 로그인
ㅡ QR코드 로그인 서비스
ㅡ 비번없이 다른 방식의 본인인증으로 로그인해 기본기능을 이용하는 패스워드리스
ㅡ 등록하지 않은 웹브라우저, IP, 단말 등에서 로그인시도하면 주사용단말기로 푸시알림하거나 주사용메일주소로 알림.. 본인이 아니라고 확인하면 계정잠금. 1
ㅡ 의심스런 접속기록을 자동추출해 경고
생각에, 로그인시도를 몇 번 틀리면 그 방식으로는 더 시도못하거나, 계정을 확 잠그는 게 보통이겠지만.. 어디였는지 모르겠는데, 로그인은 봇이 아닌 사람이 한다고 가정하고 1회 로그인에 걸리는 시간를 정하고, 틀릴 때마다 재시도가능한 시간간격을 2배로 늘리는 곳도 있지 않았나요? 그러면서 기본연락처로 경고하는.. 어디였지?
- 이런 경우를 대비해 계정잠금을 풀 수 있는 정보를 설정해놔야 한다. [본문으로]
'컴퓨터 고장,보안,백신 > 교양 읽을거리' 카테고리의 다른 글
자잘한 잡(雜)코인 상장, 결과적으로 먹튀를 노린 것으로 보이는 사기발행이 많다는 기사 (0) | 2023.03.17 |
---|---|
★★★ 금융감독원 소비자경보 사이트: 스미싱, 보이스피싱 금융사기 주의 및 대처 (0) | 2023.03.08 |
중국내 45억건 개인정보 유출 사건 등: 원통택배/:/ 그리고 본디, 틱톡. 틱톡은 미국 의회와 유럽연합 집행위에서 설치 및 사용금지. (0) | 2023.03.04 |
구글검색에 가짜 '한국어' 검색결과를 올려 낚시하고 방문자를 피싱, 해킹하려 드는 악성 사이트들 (5) | 2023.02.15 |
일본, SNS를 경유해 조직한 해외발 떼강도사건 빈발, 수사 중 (0) | 2023.01.28 |
北 해커 조직, '다음' 포털로 위장한 피싱메일: 1) 메일을 열 때 이미지표시하면 사용자 정보 전송 2) 피싱사이트에서는 daum.net계정로그인정보를 입력요구/탈취 (0) | 2023.01.16 |
보이스피싱 주의공지( 프리텔레콤) (0) | 2022.12.13 |
시중은행들이 송금착오를 조장하는 계좌이체화면 인터페이스 (0) | 2022.12.06 |
Viewed Posts
|
Recent Comments
|
Recent Posts
|