CLIEN

본문 바로가기 메뉴 바로가기 보기설정 테마설정
톺아보기 공감글
커뮤니티 커뮤니티전체 C 모두의광장 F 모두의공원 I 사진게시판 Q 아무거나질문 D 정보와자료 N 새로운소식 T 유용한사이트 P 자료실 E 강좌/사용기 L 팁과강좌 U 사용기 · 체험단사용기 W 사고팔고 J 알뜰구매 S 회원중고장터 B 직접홍보 · 보험상담실 H 클리앙홈
소모임 소모임전체 ·굴러간당 ·아이포니앙 ·주식한당 ·MaClien ·일본산당 ·자전거당 ·방탄소년당 ·안드로메당 ·개발한당 ·이륜차당 ·골프당 ·소셜게임한당 ·클다방 ·가상화폐당 ·AI당 ·나스당 ·걸그룹당 ·WOW당 ·창업한당 ·스팀한당 ·덕질한당 ·물고기당 ·요리한당 ·테스트당 ·AI그림당 ·육아당 ·소시당 ·키보드당 ·퐁당퐁당 ·노젓는당 ·사과시계당 ·갖고다닌당 ·PC튜닝한당 ·위스키당 ·바다건너당 ·냐옹이당 ·축구당 ·3D메이킹 ·X세대당 ·ADHD당 ·날아간당 ·배드민턴당 ·야구당 ·농구당 ·블랙베리당 ·곰돌이당 ·비어있당 ·FM당구당 ·블록체인당 ·보드게임당 ·활자중독당 ·볼링친당 ·캠핑간당 ·문명하셨당 ·클래시앙 ·콘솔한당 ·쿠키런당 ·대구당 ·DANGER당 ·뚝딱뚝당 ·디아블로당 ·개판이당 ·동숲한당 ·날아올랑 ·전기자전거당 ·e북본당 ·이브한당 ·패셔니앙 ·도시어부당 ·FM한당 ·맛있겠당 ·포뮬러당 ·젬워한당 ·안경쓴당 ·차턴당 ·총쏜당 ·땀흘린당 ·하스스톤한당 ·히어로즈한당 ·인스타한당 ·IoT당 ·KARA당 ·꼬들한당 ·어학당 ·가죽당 ·레고당 ·리눅서당 ·LOLien ·Mabinogien ·임시소모임 ·미드당 ·밀리터리당 ·땅판당 ·헌팅한당 ·오른당 ·영화본당 ·MTG한당 ·소리당 ·노키앙 ·적는당 ·방송한당 ·찰칵찍당 ·그림그린당 ·소풍간당 ·심는당 ·패스오브엑자일당 ·라즈베리파이당 ·품앱이당 ·리듬탄당 ·달린당 ·Sea마당 ·SimSim하당 ·심야식당 ·윈태블릿당 ·미끄러진당 ·나혼자산당 ·스타한당 ·파도탄당 ·테니스친당 ·빨콩이당 ·공대시계당 ·여행을떠난당 ·터치패드당 ·트윗당 ·VR당 ·시계찬당 ·WebOs당 ·와인마신당 ·윈폰이당
임시소모임
고객지원
  • 게시물 삭제 요청
  • 불법촬영물등 신고
  • 쪽지 신고
  • 닉네임 신고
  • 제보 및 기타 제안
© CLIEN.NET
공지[점검] 잠시후 서비스 점검을 위해 약 30분간 접속이 차단됩니다. (금일 18:15 ~ 18:45)

팁과강좌

iPhone/Touch 애플 ID 해킹 당한 이야기 그리고 복구기 6

1
2016-08-07 11:06:56 수정일 : 2018-07-15 18:16:19 210.♡.55.130
방구머리

 

 

혹시나 도움이 될까 해서 어제 있었던 일을 아래와 같이 정리해서 올려봅니다. 지금생각해도 아찔하네요...

 

 

 

17:55 사실상 여름휴가가 끝나 우울한 토요일 오후다. 낮잠자다가 일어나서 아이폰으로 클래시 오브 클랜에 들어갔는데 애플 게임센터 비밀번호를 묻는 팝업이 뜬다. 입력을 해도 비번이 안맞는다며 계속 물어본다. 뭐지 하며 한두판 했는데, 좀 수상해서 일단 맥북앞에 앉았다.

 

18:00 메일함에 들어가보니 17:53분에 애플ID가 변경되었다는 이상한 메일이 와있다. 갑자기 식은 땀이 흐르기 시작한다. 난 이런거 변경한 적이 없는데... 애플ID를 찾는 사이트에 들어가서 아무리 해봐도 로그인이 되지 않는다. 다시 메일함에 들어가보니 'pippsvcvzhaa@hotmail.com'로 애플ID를 변경했다는 메일이 한통 더 와있다. 정신이 혼미해진다. 

 

18:01 애플ID관리 사이트에 들어가서 ID찾기를 시도했다. 내 이름과 이메일을 넣었는데도 ID가 없다는 에러메세지만 뜬다. 즉, 누군가가 내 애플ID와 비번을 빼내서 접속후, 애플ID를 'pippsvcvzhaa@hotmail.com'로 변경한 다음 기존 ID는 삭제해버린 상태로 판단된다. 따라서 아예 ID가 없다고 나오는 것이다. (기존 애플 ID를 삭제하고 신규로 추가하는 것은 보안질문을 하지 않는 것 같다. 그래서 ID와 PW만 알면 쉽게 계정탈취가 가능하다. 이후 내 아이폰 찾기로 폰을 잠그고 돈을 요구할 수도 있겠다는 생각이 들었다.)

 

앞이 깜깜해졌다. 이 계정을 포기하면 뭘 잃게 되는지 잠시 생각해보았다.

 

- App store에서 구매했던 모든 앱 및 콘텐츠 (아이폰, 아이패드, 맥북의 모든 앱)

- iTunes에 충전해두었던 캐쉬 $6.75 (신용카드 번호는 넣어두지 않아서 이건 천만다행)

- iCloud에 저장된 문서, 사진, 전화번호부, 캘린더 등의 데이터 (다만, iCloud 기본용량이 작아 거의 사용하지 않았으므로 큰 문제는 없음)

- 메모, 리마인더 데이터

- 아이폰, 아이패드 게임의 모든 데이터

 

18:03 손을 벌벌 떨며 아이폰에서 iCloud 설정 진입을 시도해보았다. 앗, 진입이 된다? 애플에서 자동으로 생성해준 ID@icloud.com과 ID@me.com도 서브ID로 연동되어 있다는 생각이 들었다.

 

18:04 잽싸게 맥북에서 기존ID@icloud.com / 기존 비번 조합으로 애플ID관리 사이트에 로그인 했다. 성공~ 계정 수정으로 들어가 기존 ID로 쓰고 있던 이메일을 다시 추가하고 'pippsvcvzhaa@hotmail.com'를 삭제하였다. 그리고 비밀번호 및 보안인증 질문도 변경하였다.

 

불과 한 10분만에 지옥과 천당을 오간 순간이었다. 아래는 오늘의 교훈...

 

- 애플계정에는 추가 이메일계정을 등록해놓으면 만일을 대비할 수 있다.

- 애플, 구글, 네이버등 중요 계정의 비번은 타사이트와 동일하게 사용하면 안된다.

- 타인에 의한 계정관련 정보 변경에 대한 메일을 받은 경우, 즉시 대응을 하면 의외로 빠르게 피해없이 복구도 가능하다.

- 정말 중요한 정보들이라면 클라우드에 올려놓지 말자.

- 애플 계정의 경우, 이중인증 기능을 활성화 하자.

 

 

 

고맙습니다.

출처 : https://blog.naver.com/limsang92/220781614017
방구머리 님의 게시글 댓글
  • 주소복사
  • Facebook
  • X(Twitter)
댓글 • [6]
서제
IP 110.♡.243.205
08-07 2016-08-07 12:17:37 / 수정일: 2017-04-30 22:26:01
·
바로 알아서 해결해서 다행이네요 근데 해킹 유출경로가 궁금하네요 어떻게 해서 아이디 비번을 알았을까요?
terry
IP 183.♡.176.42
08-07 2016-08-07 13:27:13 / 수정일: 2017-04-30 22:26:01
·
예전에 중국에서 XCode에 아이클라우드 비밀번호를 입력하게 하여
탈취하는 코드를 심은 앱들이 문제가 된 적이 있었죠.
그 앱들은 대부분 내려갔거나 해당 코드가 삭제되었는데
그 앱들 중 하나를 사용하고 계셨던거 아닌가 생각되네요.
하양러브
IP 110.♡.26.232
08-07 2016-08-07 13:31:42 / 수정일: 2017-04-30 22:26:01
·
각종 11번가 옥션 네이트 등 해킹사례에서 아이디비번을 확보했다면 대부분 같은 계정명이나 뒤에 메일도메인만 붙이면 비번도 유출된 것 과 대부분 같을테니 가능하겠죠 *
보근이
IP 118.♡.114.100
08-07 2016-08-07 13:56:47 / 수정일: 2017-04-30 22:26:01
·
비슷한 경우이긴 한데..좀 다른 경험했어요. 제가 사지도 않은 앱이 결제되었다고 mail이 와 있더군요. apple itunes receipt로 시작하는...뭔가 싶었더니 이상한 앱 몇 개 하고 유료 영화를 하나 중국에서 결제한 걸로 보이더군요. 비번은 다른 싸이트에서 전혀 알 수 없도록 다르게 사용중이었던 터라. 더 놀랐죠. 탈옥은 한 적도 없습니다. itunes도 컴에서 백업시에만 쓰고 전혀 안 쓰거든요. 인증도 해제시켜 놨고.

재빨리 비번 바꿀려고 들어갔더니 로긴이 안 되는 겁니다. 이 썩을 놈들. 비번이랑 보안질문까지 바꾸어 둔 거 더라고요. 고객센터에 전화했더니 미국계정인데도 불구하고 몇 가지 소정의 절차 후 아이디를 복구해 줬드랬습니다. 3일정도 걸렸고요. 10년 감수했습니다.
Sei1914
IP 14.♡.163.84
08-07 2016-08-07 16:46:29 / 수정일: 2017-04-30 22:26:01
·
도움이 되는 경험을 공유해주셔서 감사합니다.
저도 일본 여행 후 네이버 계정이 털리고 전 세계 여러 지역에서 네이버로 로그인하려는 시도를 네이버가 막은 경험을 한 적이 있습니다. 공항에서 무료 와이파이 사이트에 접속했던 것이 실수였구나 하는 생각이 들었습니다.
kang-kun
IP 121.♡.158.196
08-07 2016-08-07 17:31:45 / 수정일: 2017-04-30 22:26:01
·
좋은 글 감사합니다.
스크랩 해 갑니다 ^ ^'
새로운 댓글이 없습니다.
이미지 최대 업로드 용량 15 MB / 업로드 가능 확장자 jpg,gif,png,jpeg,webp
지나치게 큰 이미지의 크기는 조정될 수 있습니다.
목록으로
글쓰기
글쓰기
목록으로 댓글보기 이전글 다음글
아이디  ·  비밀번호 찾기 회원가입
이용규칙 운영알림판 운영소통 재검토요청 도움말 버그신고
개인정보처리방침 이용약관 책임의 한계와 법적고지 청소년 보호정책
©   •  CLIEN.NET
보안 강화를 위한 이메일 인증
안전한 서비스 이용을 위해 이메일 인증을 완료해 주세요. 현재 회원님은 이메일 인증이 완료되지 않은 상태입니다.
최근 급증하는 해킹 및 도용 시도로부터 계정을 보호하기 위해 인증 절차가 강화되었습니다.

  • 이메일 미인증 시 글쓰기, 댓글 작성 등 게시판 활동이 제한됩니다.
  • 이후 새로운 기기에서 로그인할 때마다 반드시 이메일 인증을 거쳐야 합니다.
  • 2단계 인증 사용 회원도 최초 1회는 반드시 인증하여야 합니다.
  • 개인정보에서도 이메일 인증을 할 수 있습니다.
지금 이메일 인증하기
등록된 이메일 주소를 확인하고 인증번호를 입력하여
인증을 완료해 주세요.