음.
네이버 계정이 털렸습니다.
첫 징조는 4월말쯤 가입하지도 않은 까페에 가입됐다고 하길래
단순 전산오류인줄 알고 넘어갔습니다.
그러다가 며칠전 갑자기 모르는 번호로부터 문자 그만 보내라고 오더군요.
무슨말인가 해서 전화해서 알아보니 누군가 제 번호로 스팸문자를 발송헀더군요.
그때도 기분은 나빴지만 그냥 발송자 이름에 제 전화번호가 들어갔나보다 하고
넘어갔습니다.
대망의 오늘.
아이폰 3.1.3 완탈옥을 하려고(마침 오늘 점심시간이 길어서 시간이 났기에)
주소록을 백업하기 위해서 네이버싱크 하는데.
네이버에 주소록이 500여개나 등록돼있는겁니다.
제 아이폰에는 끽해야 2~300개나 될까.
처음에는 같은 목록이 두 번 들어가서 500개가 된줄 알았습니다.
그래서 주소록이 어찌된건가 해서 살펴보는 와중에.
010-1111-1111 부터(예를 들어서)
010-1111-1500 번 까지 1씩 증가하는 번호가 500개 쌓여있더군요.
화들짝 놀라서 결재네역을 봤더니 문자보내기에 1000원씩 입금되고 바로바로
문자발송이 됐더군요.
제게 문자로 스팸문자 그만 보내라던 그분에게 갔던 스팸메일은
저의 네이버 계정에서 발송된 것이었습니다.
순간 아차 싶더군요.
그래서 접속 아이피 조회해보니 중국 광저우에서 제 네이버 계정에 로그인한
기록이 나오는겁니다.
사실상 그놈들 잡을 방법도 없고 잡아봐야 어찌 할방법도 없고
지금까지는 그저 제 계정으로 문자나 발송한 정도밖에 안되니깐 그냥
비밀번호 바꾸고 넘어가긴 하는데.
매우 찝찝하네요.
어떤 경로에서 계정 암호가 샜을까.
회사컴은 그래도 V3정식이 깔려있으니 아니라고 본다면
아이폰과 집컴퓨터, 넷북이 남는데.
넷북도 회사컴에 쓰이는 V3정식이 깔려있고.
아이폰과 집컴퓨터가 남는군요.
집컴퓨터는 얼마전 새로 싹 밀어서 아닐거라고 믿고싶지만
어둠의 경로로 내려받은 것들이 몇 개 있고 백신류는 일절
안깔려있음을(새로 설치한 빽만 믿고) 생각해보면.
집컴퓨터도 의심스럽고 아이폰도 의심스럽습니다.
아이폰 3.1.3 해킹을 해야하는지 말아야하는지 이거
정말 혼란스럽네요.
크랙어플이야 어차피 안쓰니 상관없지만
바이트SMS랑 5줄독과 테마와 카테고리, SB세팅등.
유용하면서 거의 필수적인 어플들이 너무도 많은데.
그동안 내 컴퓨터는 나름대로 잘 관리했다고 생각했는데
오늘와서 이런일이 벌어진걸 발견하고보니 거참...
나태해진 보안의식을 다시 한 번 긴장시켜야겠습니다.
그나마 다행인건 네이버 계정에 사용하는 비밀번호는
금융권 비밀번호나 중요한 사이트에서 쓰는 비밀번호는
아니라는것 정도이지만...
네이버 계저을 털어갈 환경이라면 다른 계정 비번이라고
못털까 싶기도 하고.
쩝...
ps. 얼마 전부터 회사컴 네이버 검색창에 '현대카드' 를 검색하면
검색화면과는 별도로 두 개의 사금융쪽 팝업페이지가 뜨던데.
흠... 현대카드 검색 빈도수가 낮아서 그냥 넘어가기는 헀는데
지금와서 보니 그것도 의심스럽네요.
어찌됐건간에 악성코드류라도 들어가있다는건데 V3가 잡아내질
못한거잖아요. 매일 점심시간마다 꼬밖꼬박 오토로 풀검사돌려지고
실시간검사도 철저히 하고있는데.
얼마전에는 로그인 할려다가 아이디 정지를 먹어서 굉장히 황당했다지요.. ;;;;
금융권 비밀번호를 네이버와 다르게 설정한건 순전히 그네들의 비밀번호 정책때문이었습니다.
가능했다면 네이버비밀번호 그대로 사용했을겁니다.
그렇게 생각하고 보니 불편하고 까다롭게만 여겨지고 쓸모없게만 여겨지던 금융권의 과하다 싶은 보안정책들에 대해서 감사하게 생각되네요.
소는 잃었지만 다행이 외양간 고치고 살릴 남은 소가 많네요.
기존 가입한 타 사이트의 DB가 털린 경우일수도 있습니다.
특히 근래에 들어 DB 털린 이야기가 많이 돌았죠.
그 중에 비밀번호 암호화를 안하는 사이트가 있다면 바로 비밀번호 유출이죠.
최대한 복잡도(여러가지 조합으로) 패스워드를 만드시고. 정 어렵다고 생각하시면 URL을 이용해 패스워드 만드는 방법을 사용해 보시도록 권고해 드리고 싶군요..(제가 생각해 낸 방법임 ㅎㅎ)
예를 들어 클리앙 패스워드는 "clien.career.co.좋아하는 패스워드" 이렇게 가입하는 사이트마다 일정 룰을 정해서 만드시면 절대 겹치는일 없고 찾아내기도 쉬을듯 하며, 노출되도 해독이 어려운 패스워드가 될 듯합니다.
그럼 패스워드가 15자리 이상 사용할 수 있는 대한민국이 되길 빌며..이만 수고하세요