지난 금요일, 해커는 인도네시아 최대 온라인 쇼핑몰인 Tokopedia의 사용자 계정 15백만개의 사용자 정보를 유출했습니다. 사용자 계정은 지난 3월에 시스템 침투를 통해 얻은 것이며, 전체 해킹한 데이터(91백만개) 중 일부라고 밝혔습니다. 탈취된 데이터는 이미, 지난 33일에 다크웹 마켓플레이스에서 올라왔던 데이터 입니다.

Tokopedia는 강력한 SHA2-384 해쉬 함수를 사용하고 있고, 해쉬값 생성시 랜덤값인 Salt 값이 도난당하지 않았기 때문에, 사용자는 패스워드를 초기화하는데 충분한 시간이 있다고 말하고 있습니다.

하지만, 이미 사용자의 계정정보외에 메신저 ID, 취미, 학력 등의 신상정보가 도난당했기 때문에, 이러한 정보를 악용한 소셜공격, 크리덴셜 공격 등 2차 피해에 대해 우려가 될 수 밖에 없습니다.

※ IBM Security: Guardium개인정보에 대한 암호화, 접근권한 감사, 접근기록 감사, 접근통제 및 DB 취약성 평가 등을 통해 법적 규제를 충족하고 고객 및 개인정보를 보호하는 데이터 보안 솔루션입니다.

-       자료다운 받기: 개인정보 암호화(Guardium Data Encryption), 접근기록 모니터링(Guardium Data Protection)

Posted by Cappuccino sapiens

블로그 이미지
생각의 전환
Cappuccino sapiens

공지사항

Yesterday
Today
Total

달력

 « |  » 2024.11
1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30

최근에 올라온 글

최근에 달린 댓글

글 보관함