내 아이피만 노출되도 해킹 당할 위험이 있나요

java200의 이미지

요즘 해킹 때문에 뉴스에서 난리인데요

상대방 아이피만 알아도 해킹툴 같은걸로 해킹이 가능한가요

관련뉴스
http://news.naver.com/main/read.nhn?mode=LSD&mid=sec&sid1=105&oid=021&aid=0002070902

cleansugar의 이미지

아이피, 아이디, 주민번호같은 식별자는 해킹의 시작점이예요.

재벌 2세가 재벌이 될 확률과
금메달리스트 2세가 금메달을 딸 확률이 비슷해지도록
자유오픈소스 대안화폐를 씁시다.

아이디의 아이디어 무한도전
http://blog.aaidee.com

귀태닷컴
http://www.gwitae.com

퀘이크의 이미지

현재 세미엘리트 해커가 되기위해 열공하고 있습니다. 인터넷 검색만 하면 강력한 툴이 많아요. 툴을 쓰는 해커는 해커라고 볼 수 없데요. 취약점을 스스로 찾아서 거기에 따른 익스플로잇을 작성할 줄 알면 해커라 취급받는 것 같아요. ip는 절대 알려주면 안되지만, 주민등록번호처럼 100%가릴 수 없는 것 같아요. 이미 제가 이 서버에 접속 한 것만으로도 ip가 서버에 남겨지거든요.

java200의 이미지

근데 해킹툴로만으로 해킹이 가능하다는건가요. 아니면 거기에 추가적인 지식이 필요하다는건가요.
만약 해킹툴로만 가능하다면 큰 문제 아닌가요?
그리고 공유기도 해킹될수 있나요

퀘이크의 이미지

그러나 유명한 해킹툴은 대부분 알약같은거에 걸려요. 그래도 윈도우 사용법정도는 알아야겠죠.

공유기가 있으면 좀 안전할거에요. 공유기는 아직 해킹을 안해봐서 잘 모르겠네요 ㅎㅎㅎ

정말 우리나라는 해킹툴을 너무 쉽게 구할 수 있어서, 큰 문제라고 생각합니다. 어쩌면 방치일지도 모르죠. 방치할경우 보안업계 사람들은 돈을 많이 벌 수 있으니까요.

일이 크래킹에 관한 일이 한번씩 터져줘야 사람들이 불안해서 보안제품을 사겠죠.

cleansugar의 이미지

해킹 툴 가짜도 많으니까 가상머신에서 돌리세요.

재벌 2세가 재벌이 될 확률과
금메달리스트 2세가 금메달을 딸 확률이 비슷해지도록
자유오픈소스 대안화폐를 씁시다.

아이디의 아이디어 무한도전
http://blog.aaidee.com

귀태닷컴
http://www.gwitae.com

정상인의 이미지

아이피만 안다고 해킹당하는 경우는 보통은 없습니다.
물론 해당 컴퓨터에 공격을 할 수 있는 취약점이 있는 경우 얼마든지 털릴 수 있지요. 윈2000때는 랜선만 꽂아놓고 설치해도 웜공격을 받는 일도 있었고요. 처음부터 깨끗하게 컴퓨터를 쓰고 보안업데이트 재때재때해주면 뭐 여전히 100% 안전하다는건 아니지만서도 어지간해선 별 걱정할 건 없습니다.

iris의 이미지

'서울시 종로구 세종로 1번지'라는 주소를 안다고 대통령이나 국무총리에게 테러를 가할 수 있는지요? 할 수 없습니다.
IP는 어디까지나 정해진 주소일 뿐입니다. 그 주소에 홍길동씨가 사는지 이명박씨가 사는지 마이콜씨가 사는지 알 방법은 전혀 없습니다.(가입자의 정확한 정보)
더군다나 그 집이 가정집인지, 가게인지, 청와대인지, 경찰서인지, 조폭 두목의 정부 자택인지는 더 알 수 없습니다.(서버의 종류와 상태)

그나마 유명 인사라면 집 주소가 알려진 것도 많지만(유명 사이트 서버의 공인 IP), 그 집의 구조(서버 상태)나 경비 체계(보안 시스템)을 아는 것은 매우 어렵습니다.
그러한 것을 모두 알고 허점을 노려 침투를 하여 목적을 달성하는 것이 바로 '레옹'입니다. 즉, 해커나 크래커입니다.

IP 주소만 안다고 '장팔이삼'에게는 아무런 의미가 없습니다. 그것만으로는 걱정하실 필요가 없습니다.

=================================

이 세상은 썩어있다!
- F도 F시 시가지 정복 프로젝트

홈페이지: 언더그라운드 웹진 18禁.net - www.18gold.net

JuEUS-U의 이미지

단지 예외가 있다면 DoS 정도 되겠네요.
흔히 스타크래프트에서 초딩들이 좆털리고 꼴받아서 키는게 DoS 일종인 UDP flood attack으로
이거 잘못 걸리면 ISP에서 연결 끊어버리고, 아주 잘못걸리면 조사까지 하러옵니다 - ㅅ-)
어지간하면 안하는게 신상에 좋아요.

오리가날지못해우물에빠진날의 이미지

iris님 글고보 이글보니 현실세계에도 DDoS 공격이 존재한다는게 생각났네요.

예전 운송노조에서 시위한답시고 일렬로 쭉~서서
제한속도보다 조금 빠르게 왔다~갔다~한 경우가 있었는데
그게 DDoS공격이나 다름 없는것 같네요.

이건 법에 안걸리고 가능한건데
온라인은 하면 다 잡혀간다는게 다른점 같네요.

36311의 이미지

온라인도 만약 여러 사람들이 각자 접속한다면 법으로 처벌하기 어렵겠지요…

* 포럼 주제와 무관한 신변잡기를 반복해서 올리지 맙시다.
* 질문 게시판 만이라도 익명 글쓰기를 막아야 한다고 생각합니다.

익명 사용자의 이미지

잡을라면 다 잡을 수 있습니다.

도로교통법
제46조(공동위험행위의 금지) ① 자동차등의 운전자는 도로에서 2인 이상이 공동으로 2대 이상의 자동차등을 정당한 사유 없이 앞뒤로 또는 좌우로 줄지어 통행하면서 다른 사람에게 위해를 주거나 교통상의 위험을 발생하게 하여서는 아니된다

익명 사용자의 이미지

IP 주소 노출로는 위험성이 없고 가능성만 있음.
건질 것 없는 일반인들의 컴퓨터를 해킹하는 해커는 거의 없을 듯.
PC에 가해지는 DDoS 공격,, 그냥... 모뎀 껐다 키고..
컴퓨터에 MAC 주소 바꾸면 IP 주소도 바뀔 것임.
DNS 변조는 조금 위험할 수도.

익명 사용자의 이미지

컴퓨터의 MAC 주소는 물리적인 랜카드를 교환하지않는이상 바꿀수없습니다.
그리고 DNS 변조? 그건 뭔지..
DNS 는 Domain Name Server 의 약자인데 님의 컴퓨터에서 www.abc.com 형식으로 쳤을때 IP 로 바꿔줄 첫번째 컴퓨터 주소를 말하는것입니다.

용어들을 계층적으로 정리해보세욤 도움이되실듯.

oranke89의 이미지

공유기에는 맥주소를 설정할 수 있는 메뉴가 있지요.
윈도에서도 랜어뎁터 속성 -> 고급 -> 네트워크 주소 에서 맥어드레스를 바꿔줄 수 있습니다.

"맥 어드레스 클로닝"에 대해 검색해 보세요.

익명 사용자의 이미지

1. mac address spoofing
2. hosts 파일의 역할

이거 체스 룰을 10분 전에 익힌 사람이 레이팅 1800인 사람한테 조언해주는 것 같네요.

익명 사용자의 이미지

MAC 주소를 왜 못바꾸어요? ㅎ
http://qaos.com/article.php?sid=1086

ipes4579의 이미지

위 보니 ip 주소만 가지곤 해킹 못한다는 의견이 많네요.
만약 그 ip가 공인 ip라면 해킹 가능합니다. (사설이어도 가능은 하겠지만 저는 잘 모르겠네요)
보안 점검용 툴로도 많은 컴퓨터가 쉽게 뚫리죠.
윈도우의 경우 생각보다 윈도우 업데이트 + 방화벽 + 백신(무료든 유료든) 을 하지 않는 사람들 많습니다.
저 셋중 하나만 안해도 해킹당할 가능성이 급상합니다.

JuEUS-U의 이미지

서버라면 domain name만 알아도 뚫린다고 봐도 되는거고 - ㅅ-)...
listening port가 전혀 없는 컴퓨터라면 솔직히 답 없습니다.

익명 사용자의 이미지

ㅇㅇ

ydhoney의 이미지

127.0.0.1 같은 공인된 IP가 공개되면 매우 위험합니다. 잘못하면 공격자가 익히 아는 계정/패스워드로 공격할 수도 있고, 경우에 따라서는 공격자가 손쉽게 시스템을 포맷(윈도우)하거나 rm -rf / (Linux/Unix) 를 시연할수도 있습니다.

익명 사용자의 이미지

ㅋㅋㅋㅋㅋ

fedoracat의 이미지

무지 위험하겠군요ㅋㅋ 어이구 무서워라

………………………………………………………………………………………………★
아래 방법은 해결책이 절대로 아닙니다.

#rm -rfv / --no-preserve-root

익명 사용자의 이미지

님 알려주신 주소로 들어가봤더니 제 피씨가 그대로 복제되어있음

그거보고 빡쳐서 싹 지우는데 해커가 들어와서 역공격 아놔 몽땅 지워짐 ㄷ ㄷ ㄷ

익명 사용자의 이미지

먼저 열려있는 포트스캔하고
포트취약점들을 하나하나공략하면..
어려울건없을듯??

익명 사용자의 이미지

모니터링 하는 프로그램을 따로 만들어서 특정 아이피와 관련된 패킷만 수집하는 프로그램을 만들고
암호화 되지 않은 정보 골라내서 사용하면 그 컴퓨터에 직접적인 공격은 안해도 해킹에 준하는게 가능하지 않나요
??

지리즈의 이미지

다만, 운과 노력과 매우 고난위 기술이 필요합니다.

IP가 있다는 것은 인터넷을 사용한다는 의미입니다.

호스트 A가 타겟이라고 했을 때,
호스트 A가 호스트B와 TCP 통신을 할 때,
호스트 B를 DDOS 따위로 다운을 시키고,
호스트 B인척 하면서 TCP 커넥션을 가로챌 수 있습니다.

가로챈 TCP 커넥션을 통해서 시스템을 장악할 수 있는지는 여부는
어떤 소프트웨어가 TCP 커넷션을 열었는지에 따라 달라집니다.

만에 하나 위 소프트웨어가 버퍼오버플로 등으로 인한 취약점이 있다면 장악도 가능하지요.

There is no spoon. Neo from the Matrix 1999.

지리즈의 이미지

허니팟같은 것을 이용할 수도 있어요.

그 사람이 자주 이용하는 사이트를 해킹을 하던가 아니면,
다운을 시키고, DNS를 가로채던가 해서
가짜 사이트를 만드는 겁니다.

여기 접속하면 발생하는 커넥션으로 해킹을 할 수 있어요.

firefox 다운로드 보안 버그를 이용해서,
방화벽 2개를 뚫고 시스템을 장악하는 것을 목격한 적도 있습니다. ^^

절대 의심가는 사이트에서 다운로드 받지 마세요.

There is no spoon. Neo from the Matrix 1999.

익명 사용자의 이미지

초딩?

익명 사용자의 이미지

초딩?

익명 사용자의 이미지

특정사이트 접속시 스크립을 이용하거나 엑티브엑스 이메일등 해당 컴퓨터에 실행하여 레지스토리및 리부팅시 서버(스파이 프로그램 트로이 목마 등등)자동적으로 실행하게 만든답니다.
이메일같은 경우는 사람들 눈 속임을 할수있도록 이미지화 시켜 하나에 파일을 클릭시 이미지&바이러스를 실행하게 만들지요

서버(스파이 프로그램)안에는 특정한 서버에 접속되도록 되어 있어 컴퓨터가 켜지면 아이피목록이 보이도록 되어 있겠지요 즉 클라이언트에서 아이피를 접속할수 있도록...
서비스팩 등등 방화벽이 있지만 모두 억제 할수 있도록 구성하겠지요?

한마디로 막는자와 뚤고다니는자와 같이 통신은 클라이언트와 서버가 연동해햐 제어가 가능하다는 말씀입니더 거미줄처럼 연결되어 있는 자신에컴을 잘 지키시길....

익명 사용자의 이미지

순간

손만 잡아도 아이가 생긴다는 말하고

오버랩