보안

룰즈섹 리본, 온라인에 1만 개 트위터 비밀번호 게재

Sarah Jacobsson Purewal | PCWorld 2012.06.13
룰즈섹 리본이 파스테빈 사이트에 약 1만 개의 트위터 사용자 이름과 비밀번호를 게재하면서 해체된 룰즈 시큐리티 환생을 주장했다. 유출된 트위터 계정은 만화로 된 GIF 파일을 공유하는 서드파티 앱인 트위트Gif(TweetGif)를 사용했던 사람들이다.
 
이 파일에 대한 문제는 단지 트위터 사용자 이름과 비밀번호가 들어있기 때문이 아니다. 이는 사용자의 실제 이름과 위치, 트위터 정보 등 공개적으로 사용가능한 정보를 포함하고 있다. 트위트GIF를 인증하는 데 사용되어진 비밀 토큰이나 트위터 아바타와도 연계되어 있다. 또한 이 파일은 각 사용자들이 가장 최근 트윗 시간까지 보여준다.
 
룰즈섹 리본은 계정 정보를 게재한 이유에 대해서는 말하지 않았다. 
 
1만 개의 계정이 유출된 이번 트위터 연관 해킹은 실제 그리 인상적이지 못했다. 해커들은 지난 달 5만 개 이상의 트위터 계정과 비밀번호를 게재했으며, 2009년에는 오바마 대통령, CNN 앵커 릭 산체스, 팝스타 브리트니 스피어스를 포함한 다수의 유명 트위터 계정을 해킹한 바 있다. 
 
이번 해킹은 단지 비교적 적은 규모의 앱인 트위트Gif 사용자에게만 영향이 있다. 이 사이트는 전세계적으로 7만 5,000 이하의 방문객을 갖고 있다. 
 
그러나 당신이 트위트Gif를 사용한 적이 있다면, 계정 정보가 침입 당했는지 확인해야 한다. 확인하기 위해서는 파스테빈 사이트로 들어가서 게시판에 있는 embedupload 링크로 따라가면 된다. 그 다음 노트패드++를 다운로드하고 컴퓨터에 인스톨한 뒤 노트패드++에 있는 .SQL 파일을 열면 그 문서를 검색할 수 있다.
 
자신의 트위터 이름을 발견하기 위해서는 콘트롤+F 키를 누르고 거기에 자신의 사용자 이름을 기입하면 된다. 유출된 파일 안에 자신의 계정을 발견하지 못했더라도 트위터 비밀번호를 변경하기를 원할 것이다. editor@itworld.co.kr
Sponsored

회사명 : 한국IDG | 제호: ITWorld | 주소 : 서울시 중구 세종대로 23, 4층 우)04512
| 등록번호 : 서울 아00743 등록발행일자 : 2009년 01월 19일

발행인 : 박형미 | 편집인 : 박재곤 | 청소년보호책임자 : 한정규
| 사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.