이게 서버해킹인가요?
글쓴이: inthenirvana / 작성시간: 토, 2005/10/08 - 7:38오후
안녕하세요. 아직 여러가지로 초보인 유저인데요. 리눅스 관련 말고 약간 다른 게 미심쩍어서 말씀 드립니다.
이 기사에서 경찰청 웹싸이트 서버 자체가 해킹된 것이 아니고, 위 기사에도 나와 있듯이 사전에 다른 방법을 통해, 그러니까 개인 pc를 해킹하여 그 이용자의 개인정보를 빼내는 일이 먼저 선행되어야 하는 매커니즘입니까?
만일 어떤 사람이 경찰청 싸이트에 범죄 신고를 올린 경우, 그 사람의 개인 pc가 해커에 의해 노출된 염려가 없을 시에는 대대적으로 경찰청 서버가 뚫리지 않는 한, 개인정보와 신고 정보가 유출된 가능성은 없는 것인지 궁금합니다.
근데, 경찰청 싸이트와 같은 국가 서버가.....믿을 만 하지 못한가요? -_-;;
허접 질문 죄송;
Forums:
넵... 키로거나 스누핑등을 통해... 경찰청 로긴 아이디&암호를
넵... 키로거나 스누핑등을 통해... 경찰청 로긴 아이디&암호를 알아낸 후,
그 정보를 토대로 접속하는거죠...
일반 사용자의 경우 별 상관이 없지만...
해당 정보에 관한 접근 권한이 있는 사용자의 아이디와 페스워드일경우에, 즉, 신고 정보와 개인정보 엑세스 권한이 있는 사용자의 아이디와 페스워드가 유출될 경우,
모든 신고 정보와 개인정보가 유출 될 수 있습니다...
고로 대대적으로 경찰청 서버가 뚤리지 않더라도...
개인정보가 유출 될 수 있습니다...
흠... 아니... 엑세스 권한이 있는 사용자의 아이디와 페스워드가 유출됬다는것 만으로도 경찰청 서버가 뚤렸다고 볼 수도 있겠네요...
근데... 보통 이런 정보는 인트라넷을 통해서만 엑세스 가능하지 않나요???
================================
http://deios.kr
$find / -perm 750 | grep girl
$