메가스터디 해킹으로 개인정보 유출

암호 변경 필수

6.12일 메가스터디가 해킹 당해 개인정보가 유출되는 사건이 발생했다. 유출된 개인정보는 ID, 이름, 연락처, 생년월일, 이메일, 성별, 암호화된 비밀번호 등이다. 주민번호는 수집하지 않았고, 신용카드번호 등 금융 정보는 저장하지 않았으므로 해당되지 않는다.

메가스터디는 "암호화된 비밀번호는 복호화가 불가능하여 유출에 따른 피해로부터 안전합니다"고 했다. 그러나 암호화된, 엄밀히 말하면 해시(hash)된 비밀번호는 깨기 어려울 뿐, 불가능하지는 않다(관1).

해시의 강도는 사용된 함수에 따라 천차만별이다. 그리고 요즘은 고가의 컴퓨터 장비를 구입하지 않더라도 클라우드 컴퓨팅을 싼 값에 이용할 수 있으므로, 암호 크래킹은 점점 쉬워지고 있다.

전혀 안전하지 않으므로, 반드시 암호를 바꿔야 한다. 그리고 이젠 암호만으로는 버틸 수가 없다. 2단계 인증을 지원하는 경우에는 반드시 사용해야 한다.


관련 자료
  1. Flipboard 해킹으로 암호, 토큰 유출

참고 자료
  1. 메가스터디가 또! 외부 해킹으로 회원정보 유출

댓글

이 블로그의 인기 게시물

마이크로소프트 4K 무선 디스플레이 어댑터(MS WDA 3) 리뷰

와이파이(Wi-Fi) 보안 설정

엑셀 필터 상태에서 복사와 잘라내기