@MI_1님 보안상 구멍이 아닙니다. "비밀번호 변경 시 이전에 사용한 비밀번호 재사용 제한" 은 ISMS-P 규정이에요. 그리고 이전 비밀번호를 평문으로 보관하는게 아니라 단반향 암호화 되서 보관되게 되어있고 복호화가 안되게 되어야 정상입니다. 그럼 이전 비밀번호는 어떻게 아는데? 라고 말하시는데 신규비번입력시 암호화 되고 그 암호화된 값을 가지고 기존 값과 비교하는것 입니다. 즉 평문보관은 하지 않죠. (단, 평문으로 보관해서 털리는 곳도 많이 있는것도 사실이긴하죠, 특히 바이브코딩으로 만들어진 사이트들이 대부분 보안규정을 잘 안지키는게 많죠 지식이 없는 분들이 만든경우)
ㅎㅎㅎ 그 이전이 직전인지 직직전인지 직직직전인지는 안알려줌 이죠.ㅎㅎㅎㅎ 보안규정때문에 아이디가 잘못되었는지 비밀번호가 잘못되었는지 알려주지도 못하게 되어있고 이메일로 비밀번호 찾기에서도 없는 이메일 입니다 라고 나올 수 없어서 이메일을 한없이 기다려야 하는 경우들도 왕왕 있죠. 사용성을 높일려고 친절하게 없는 이메일 입니다., 비밀번호가 틀렸습니다. 등등 명확하게 할 수 없으니까요.
밤에어둠
IP 117.♡.7.214
04-20
2026-04-20 15:45:10
·
모두가 격고 있는 일이지요. ㅠㅠ
흑화한곰탱이
IP 220.♡.45.117
04-21
2026-04-21 00:14:41
·
근래 본 글들 중 가장 절 위로해주는 글이네요
새로운 댓글이 없습니다.
이미지 최대 업로드 용량 15 MB / 업로드 가능 확장자 jpg,gif,png,jpeg,webp 지나치게 큰 이미지의 크기는 조정될 수 있습니다.
아이디찾기 → 가입된 회원이 아닙니다 → 회원가입 → 이미 가입된 id입니다 → 비번찾기 → 회원 id가 존재하지 않습니다.....
이전비밀번호를 못쓰게한다는건
이전비밀번호가 평문으로 보관되는걸까요?
정상적인 보안프로세스라면 재설정후엔 이전 비밀번호를 시스템도 몰라야 정상일거같은데.
보안상 구멍이라고 생각되는데 맞나요...
새로운 비밀번호를 입력하면 기존 비밀번호와 같다는건 알 수 있지만
저장된 비밀번호를 평문으로 꺼내는건 안됩니다 ㅎㅎ
보안상 구멍이 아닙니다.
"비밀번호 변경 시 이전에 사용한 비밀번호 재사용 제한" 은 ISMS-P 규정이에요.
그리고 이전 비밀번호를 평문으로 보관하는게 아니라 단반향 암호화 되서 보관되게 되어있고 복호화가 안되게 되어야 정상입니다. 그럼 이전 비밀번호는 어떻게 아는데? 라고 말하시는데 신규비번입력시 암호화 되고 그 암호화된 값을 가지고 기존 값과 비교하는것 입니다. 즉 평문보관은 하지 않죠. (단, 평문으로 보관해서 털리는 곳도 많이 있는것도 사실이긴하죠, 특히 바이브코딩으로 만들어진 사이트들이 대부분 보안규정을 잘 안지키는게 많죠 지식이 없는 분들이 만든경우)
평문이 아니더라도 암호화된 해시값이 일치하는지 여부로 알수있겠네요
구비밀번호 일치확인여부로 보안구멍이라고 볼수는 없겠군요
하지만 본문같은 상황은 정말 짜증이 나지요ㅎㅎ
마음같아선 구비밀번호 체크는 안했음 싶어요..
답변 모두 감사드립니다
보안규정때문에 아이디가 잘못되었는지 비밀번호가 잘못되었는지 알려주지도 못하게 되어있고
이메일로 비밀번호 찾기에서도 없는 이메일 입니다 라고 나올 수 없어서 이메일을 한없이 기다려야 하는 경우들도 왕왕 있죠.
사용성을 높일려고 친절하게 없는 이메일 입니다., 비밀번호가 틀렸습니다. 등등 명확하게 할 수 없으니까요.