CLIEN

본문 바로가기 메뉴 바로가기 보기설정 테마설정
톺아보기 공감글
커뮤니티 커뮤니티전체 C 모두의광장 F 모두의공원 I 사진게시판 Q 아무거나질문 D 정보와자료 N 새로운소식 T 유용한사이트 P 자료실 E 강좌/사용기 L 팁과강좌 U 사용기 · 체험단사용기 W 사고팔고 J 알뜰구매 S 회원중고장터 B 직접홍보 · 보험상담실 H 클리앙홈
소모임 소모임전체 ·굴러간당 ·주식한당 ·아이포니앙 ·MaClien ·일본산당 ·방탄소년당 ·자전거당 ·개발한당 ·소시당 ·이륜차당 ·AI당 ·패스오브엑자일당 ·안드로메당 ·나스당 ·걸그룹당 ·사과시계당 ·노젓는당 ·클다방 ·노키앙 ·전기자전거당 ·축구당 ·IoT당 ·윈폰이당 ·창업한당 ·바다건너당 ·물고기당 ·디아블로당 ·젬워한당 ·여행을떠난당 ·골프당 ·가상화폐당 ·키보드당 ·리눅서당 ·3D메이킹 ·X세대당 ·ADHD당 ·AI그림당 ·날아간당 ·육아당 ·배드민턴당 ·야구당 ·농구당 ·블랙베리당 ·곰돌이당 ·비어있당 ·FM당구당 ·블록체인당 ·보드게임당 ·활자중독당 ·볼링친당 ·캠핑간당 ·냐옹이당 ·문명하셨당 ·클래시앙 ·콘솔한당 ·요리한당 ·쿠키런당 ·대구당 ·DANGER당 ·뚝딱뚝당 ·개판이당 ·동숲한당 ·날아올랑 ·e북본당 ·갖고다닌당 ·이브한당 ·패셔니앙 ·도시어부당 ·FM한당 ·맛있겠당 ·포뮬러당 ·안경쓴당 ·차턴당 ·총쏜당 ·땀흘린당 ·하스스톤한당 ·히어로즈한당 ·인스타한당 ·KARA당 ·꼬들한당 ·덕질한당 ·어학당 ·가죽당 ·레고당 ·LOLien ·Mabinogien ·임시소모임 ·미드당 ·밀리터리당 ·땅판당 ·헌팅한당 ·오른당 ·영화본당 ·MTG한당 ·소리당 ·적는당 ·방송한당 ·PC튜닝한당 ·찰칵찍당 ·그림그린당 ·소풍간당 ·심는당 ·라즈베리파이당 ·품앱이당 ·리듬탄당 ·달린당 ·Sea마당 ·SimSim하당 ·심야식당 ·윈태블릿당 ·미끄러진당 ·나혼자산당 ·스타한당 ·스팀한당 ·파도탄당 ·퐁당퐁당 ·테니스친당 ·테스트당 ·빨콩이당 ·공대시계당 ·터치패드당 ·트윗당 ·VR당 ·시계찬당 ·WebOs당 ·소셜게임한당 ·위스키당 ·와인마신당 ·WOW당
임시소모임
고객지원
  • 게시물 삭제 요청
  • 불법촬영물등 신고
  • 쪽지 신고
  • 닉네임 신고
  • 제보 및 기타 제안
© CLIEN.NET
공지[점검] 잠시후 서비스 점검을 위해 약 30분간 접속이 차단됩니다. (금일 18:15 ~ 18:45)

아이포니앙

잡담 사파리 자동 암호저장 충격이네요;; 24

1
2014-07-19 15:37:00 182.♡.24.119
전자파파

제스쳐 기능 때문에 크롬보다 사파리를 쓰는데

 

설정들어가서 사파리 암호 자동완성에서 보니

 

주소 아이디 비번이 평문으로 그대로 나와있네요;;

 

누가 여기까지 찾아와서 볼까 싶지만 이거 충격이네요

 

보안이 떨어지네요 이거....

 

아니면 자동완성 쓰시는분들은 그냥 냅두고 쓰시나요...

 

 

제스쳐 버리고 크롬으로 가던지 해야겠네요 ㅠㅠ

전자파파 님의 게시글 댓글
  • 주소복사
  • Facebook
  • X(Twitter)
댓글 • [24]
fil7983
IP 218.♡.91.221
07-19 2014-07-19 15:40:44 / 수정일: 2017-04-30 12:45:50
·
하나 볼때마다 무조껀 암호입력 해야돼요.
저장을 평문으로 하는것도 아닐껍니다.

비슷한 예로, PC용 크롬도 저장된 암호를 보려면 암호를 입력하고, 그 이후에는 우리가 일반적으로 볼수있는 평문식으로 보이는거지 그게 평문으로 저장됨을 의미하는건 아닙니다.
전자파파
IP 182.♡.24.119
07-19 2014-07-19 15:52:10 / 수정일: 2017-04-30 12:45:50
·
그래도 설정 들어가면 아이디 비번을 전부 들여야 볼수있어서

누가 제 폰을 만진다면 바로 털리긴하네요;
삭제 되었습니다.
전자파파
IP 182.♡.24.119
07-19 2014-07-19 15:52:34 / 수정일: 2017-04-30 12:45:50
·
매일 비번없이 살다가 껐다켜보니 비번 설정하라는 문구가 나오긴하네요
메이킹
IP 218.♡.62.123
07-19 2014-07-19 15:51:38 / 수정일: 2017-04-30 12:45:50
·
일단 비번을 알아야 보는데 이걸 보안이 떨어진다고 볼수있나싶은데요
1password 같은 어플도 마스터암호 알면 그대로 다 볼수있는데요
#CLiOS
전자파파
IP 182.♡.24.119
07-19 2014-07-19 15:53:25 / 수정일: 2017-04-30 12:45:50
·
비번을 안걸어 놓고 써서

조금 폰 좀 만질 줄 아는 사람이 사용한다면 바로 공개돼겠죠
메이킹
IP 218.♡.62.123
07-19 2014-07-19 16:24:02 / 수정일: 2017-04-30 12:45:50
·
전자파파님
비번을 안걸면 그 기능이 안될텐데요? 제가 잘못알고 있나요?
#CLiOS
전자파파
IP 182.♡.24.119
07-19 2014-07-19 16:43:16 / 수정일: 2017-04-30 12:45:50
·
비번없이 사용하기라는 선택도 있어요
고고토쿄
IP 110.♡.58.230
07-19 2014-07-19 15:58:42 / 수정일: 2017-04-30 12:45:50
·
암호 자동완성에서 아이디/비번 보기전에 mac의 최고 관리자 비번 입력해야 되지 않나요?
전자파파
IP 182.♡.24.119
07-19 2014-07-19 16:03:04 / 수정일: 2017-04-30 12:45:50
·
아이폰에서는 잠금이 안걸려있다면 설정만 들어가면 다 볼수있어서요
모노모
IP 110.♡.176.158
07-19 2014-07-19 16:05:22 / 수정일: 2017-04-30 12:45:50
·
잠금 안 걸고는 사용 못하는 기능이라고 뜹니다
모노모
IP 110.♡.176.158
07-19 2014-07-19 16:03:54 / 수정일: 2017-04-30 12:45:50
·
암호화 되어 있어서 락의 풀지 못하면 암호를 풀지 못합니다. 잠금이 풀리는 순간 암호화된 개인 정보가 평문으로 바뀌고 잠금이 걸리면 다시 암호화되어서 저장됩니다.
그래서 잠금 암호가 없으면 자동 암호 입력 기능도 못 씁니다.
sh3146
IP 218.♡.16.37
07-19 2014-07-19 16:20:07 / 수정일: 2017-04-30 12:45:50
·
비번을 안걸고 쓰는 사용자 잘못이 확실한데요?
전자파파
IP 182.♡.24.119
07-19 2014-07-19 16:42:22 / 수정일: 2017-04-30 12:45:50
·
크롬은  별표나 쩜으로 나오는데 사파리는 그냥 평문으로 보여서요...
http://apedix.tistory.com/m/post/4311
그냥 비번걸고 써야겠네요...
AXZYBHWHSH
IP 182.♡.108.90
07-19 2014-07-19 17:18:34 / 수정일: 2017-04-30 12:45:50
·
잠금 안거시면 뭐..본인 보안은 스스로 신경을 써야죠~ 락을 걸지 않고 평문으로 보인다면 그 기능은 안쓰거나 잠금을 거는게 맞겠죠~
davr0429
IP 110.♡.53.165
07-19 2014-07-19 17:19:02 / 수정일: 2017-04-30 12:45:50
·
비밀번호 치는 창 뜹니다. 맥에선 관리자 암호 쳐야하고요.
#CLiOS
anui15
IP 39.♡.49.132
07-19 2014-07-19 17:23:48 / 수정일: 2017-04-30 12:45:50
·
집 현관문은 잠그셔야 집안의 물건을 지키듯이
휴대폰 내용을 지키려면 암호등록하시고
아이클라우드의 키체인 끄면 안떠요
이건 보안취약이 아니라 검색취약이거나 업데이트 내용을 안보신거같네요...
gngs
IP 37.♡.33.129
07-19 2014-07-19 21:11:16 / 수정일: 2017-04-30 12:45:50
·
유용한 정보입니다. 저도 매번 비번 치는 거 귀찮아서 암호 없이 사용중인데 각종 사이트 아이디랑 비번이 뜨악~ 키체인 꺼버렸습니다.
from CLiOS
Kalmarion
IP 175.♡.36.92
07-19 2014-07-19 21:12:39 / 수정일: 2017-04-30 12:45:50
·
애초에 폰에 암호를 안걸으신다는거 부터가 보안에 완전 취약한건데요?? 그러면서 암호가 모두 보인다 하면 쫌;; 솔직히 폰에 암호 안거시면 키체인 쓰지않는게 답입니다; 어짜피 잊어버리면 취약한건 매한 마찮가지니깐요
#CLiOS
gngs
IP 37.♡.33.129
07-19 2014-07-19 22:05:41 / 수정일: 2017-04-30 12:45:50
·
아니 그걸 암호화해서 저장만 해놔야지 왜 아이디랑 비번 새트로 볼수있게 해놓냐고요~ 참내;;
from CLiOS
딱풀이아빠
IP 118.♡.224.231
07-20 2014-07-20 00:45:35 / 수정일: 2017-04-30 12:45:50
·
이건 암호를 건다 안건다 문제가 아닌건 분명하긴 합니다. 저도 이 기능은 이 글을 보고 알았고 방금 확인해봤습니다.
저의 상황은 맥북에어-비밀번호 사용, 아이폰5-비밀번호 사용x, 아이패드2-비밀번호 사용 입니다.
키체인은 맥에서만 사용을 합니다. 아이폰과 아이패드에서는 자동완성을 사용하지 않는 설정입니다.

우선 맥에서는 모든 키체인정보를 확인 하려면 환경설정으로 들어가서 암호탭을 클릭하면 사이트 주소와 아이디는 오픈되어있고 비번은 ooooooo 이런식으로 보입니다. 그 사이트의 암호를 보고싶다면 비밀번호를 입력해야 하구요. 좋습니다.
아이패드에서는 환경설정 - Safari - 암호 및 자동완성 - 저장된 암호로 가면 마찬가지로 사이트 주소와 아이디가 오픈되어 있습니다. 누르면 비밀번호를 요구합니다. 그러면 모든 정보가 보여집니다. 마찬가지로 좋습니다.
아이폰에서도 마찬가지로 환경설정 - Safari - 암호 및 자동완성 - 저장된 암호로 가면 마찬가지로 사이트 주소와 아이디가 오픈되어 있습니다. 누르면 바로 모든 정보가 오픈됩니다. 좋지 않군요.

이 상황을 보고도 니가 비번 안잠궜으니까 잘못한거지 라고 말 할 수는 없다고 생각이 됩니다. 아이폰에서 암호 및 자동완성을 사용할 의도가 없는 사람인데 그 정보를 볼 수 있게 만든 것 자체가 잘못 된 것입니다.

부가적으로 덧붙이자면 암호 및 자동완성에서 이름 및 암호를 쓰겠다고 누르면 암호 잠금 켜기와 암호 없이 사용의 두가지 선택문을 주는것은 윗 댓글 쓰신분들의 말씀처럼 암호 없이 쓰겠다고 한 사람이 보안에 있어서 책임을 지는 것이지만, 이름 및 암호를 쓰겠다고 선택하지도 않은 사람이라 하더라도 저장된 암호탭을 누르면 모든 사이트 아이디 비밀번호를 볼 수 있는 것은 보안 상의 문제가 맞다고 생각합니다. 추가적으로 신용카드 정보도 이와 기능상으로 완벽하게 똑같습니다. 이건 문제가 맞습니다.
소주유저명호
IP 115.♡.218.44
07-20 2014-07-20 01:02:58 / 수정일: 2017-04-30 12:45:50
·
다섯님
뭘로 보더라도 기본적으로 폰의 내용을 감추고 싶은 의도가 있다면 일단 본인 스스로 폰의 잠금설정을 해 놔야 맞다고 보는데요. 키체인뿐만 아니고 사진이나 메모 음악 영상 앱들 기타 등등 모두 오픈될 가능성이 있는데, 이런건 방치하면서 단지 아이디 비번만 자동으로 감춰줘야 하는 거라고요? 이해가 잘 가지 않습니다. 스스로 보안에 신경을 쓰고 싶다면 기본적인 암호잠금은 필수죠.
#CLiOS
딱풀이아빠
IP 118.♡.224.231
07-20 2014-07-20 01:06:54 / 수정일: 2017-04-30 12:45:50
·
소주유저명호님
일단 기본적인 전제는 본인이 잠금해야 한다는 점을 부정하는 것이 아닙니다. 이 사항에 대해서 인지하지 못하더라도 그 부분을 기본적으로 안보이는 것이 원칙적인 보안입니다. 대부분의 보안을 자기가 잘 하지 못했으니 모두 네 책임이라는 말은 각종 금융사기나 파밍 스미싱 보이스피싱은 니가 멍청해서 당한 것이다 라고 말하는 것과도 같습니다. 그걸 나라에서 혹은 여러가지 방법으로 지켜주는 이유는 인지하지 못한 상황에서의 보안이 무너지는 것을 막아야만 하기 때문입니다.
전자파파
IP 182.♡.24.119
07-20 2014-07-20 01:26:26 / 수정일: 2017-04-30 12:45:50
·
제 생각에도 아이폰 잠금을 걸지 않았더라도 자동완성 암호에 접근하려면 비밀번호를 요구하는게 맞다고 생각이 듭니다
핸드폼 암호 잠금 안해놨다고 모든걸 보여야하는건 아니니까요
#CLiOS
My히링
IP 121.♡.60.195
10-10 2019-10-10 15:33:01 / 수정일: 2019-10-10 15:36:33
·
크롬, 사파리 다 쓰는 유저입니다.
어떤 브라우저를 쓰던지 아이디, 비밀번호 저장된거 확인 가능합니다.
물론 확인하려면 비밀번호를 치고 들어가게 되어있고요.
비밀번호 안 걸어두었을 경우라도 크롬과 사파리 둘 다 안쓰거나 자동 저장 기능을 안쓴다고 하면 이해가 되지만
어떤 부분에서 크롬과 비교하여 사파리가 보안이 떨어진다고 하는건지 이해가 안가네요.
강력한 비밀번호 생성으로 저장하면 외울 수 없으니 필요한 순간에 확인은 당연히 평문으로 가능해야하는거고요.
사용자에게 보이는게 평문이라고 클라우드 서버에 데이터 저장을 평문으로 하는게 아닌 것은 아실텐데요.
새로운 댓글이 없습니다.
이미지 최대 업로드 용량 15 MB / 업로드 가능 확장자 jpg,gif,png,jpeg,webp
지나치게 큰 이미지의 크기는 조정될 수 있습니다.
목록으로
글쓰기
글쓰기
목록으로 댓글보기 이전글 다음글
아이디  ·  비밀번호 찾기 회원가입
이용규칙 운영알림판 운영소통 재검토요청 도움말 버그신고
개인정보처리방침 이용약관 책임의 한계와 법적고지 청소년 보호정책
©   •  CLIEN.NET
보안 강화를 위한 이메일 인증
안전한 서비스 이용을 위해 이메일 인증을 완료해 주세요. 현재 회원님은 이메일 인증이 완료되지 않은 상태입니다.
최근 급증하는 해킹 및 도용 시도로부터 계정을 보호하기 위해 인증 절차가 강화되었습니다.

  • 이메일 미인증 시 글쓰기, 댓글 작성 등 게시판 활동이 제한됩니다.
  • 이후 새로운 기기에서 로그인할 때마다 반드시 이메일 인증을 거쳐야 합니다.
  • 2단계 인증 사용 회원도 최초 1회는 반드시 인증하여야 합니다.
  • 개인정보에서도 이메일 인증을 할 수 있습니다.
지금 이메일 인증하기
등록된 이메일 주소를 확인하고 인증번호를 입력하여
인증을 완료해 주세요.