PGR21.com
- 스포츠/연예 관련글을 올리는 게시판입니다.
Date 2020/01/08 10:15:06
Name Leeka
File #1 0000066016_004_20200108095308270.png (150.7 KB), Download : 33
File #2 0000066016_005_20200108095308307.png (517.5 KB), Download : 8
Link #1 https://entertain.naver.com/read?oid=433&aid=0000066016
Subject [연예] 연예인 갤럭시 해킹 사건 (feat 삼성 클라우드) (수정됨)




https://entertain.naver.com/read?oid=433&aid=0000066016

디스패치에서 금일 보도한 자료입니다.

짧게 요약하면

갤럭시를 사용하는 연예인들의, 삼성 클라우드를 털어서 개인정보를 확보한 뒤 연예인들에게 협박으로 금품 갈취를 했다고 하네요.



연예인들이 갈수록 왜 아이폰을 쓰고 있는지 알거 같기도....



과거에 아이클라우드의 경우에는

2014년에 유출 파동이 있었고. 그 이후에 이중인증 + 타 기기 비번 요청' 절차가 추가되면서 방어가 적용되었습니다.

https://www.justice.gov/usao-cdca/pr/pennsylvania-man-charged-hacking-apple-and-google-e-mail-accounts-belonging-more-100
아이클라우드 사건 재판 결과로는, 아이클라우드에서 개인정보가 유출된 것이 아닌
2012년 11월 부터 2014년 9월까지 구글이나 애플 등이 자신에게 로그인 정보를 문의한 것처럼 위장한 메일을 보내는
이른바 피싱 방법으로 피해자들이 암호 정보를 입력하게 만들었던 것
으로 피해자가 스스로 비밀번호를 유출.. 해서 털린것으로 확인되었으며.

위에 적었듯.. 애플은 그 이후에 '털리더라도 방어가 가능하도록' 이중인증과 타 기기 비번 요청을 2015년에 추가했습니다.



위 사건의 경우에도 삼성 클라우드의 계정 정보가 털린건지. 다른 루트로 획득한건지..는 알 수 없지만
2014년 애플처럼. 방어 장치가 전혀 없는게 큰 문제라고 보면 될것 같네요..

통합규정 1.3 이용안내 인용

"Pgr은 '명문화된 삭제규정'이 반드시 필요하지 않은 분을 환영합니다.
법 없이도 사는 사람, 남에게 상처를 주지 않으면서 같이 이야기 나눌 수 있는 분이면 좋겠습니다."
야근싫어
20/01/08 10:18
수정 아이콘
미친..
곰그릇
20/01/08 10:21
수정 아이콘
아이폰이 보안이 더 뛰어난가요?
해외에서 아이폰도 단체로 털려서 누드사진 대량으로 유출되고 그랬던 거 같은데
20/01/08 10:23
수정 아이콘
(수정됨) 해당 내용은 확인 결과.. 해당 연예인들이 다른루트로 비번이 유출되어서.. 같이 털린것으로 확인되었고.
(스미싱사이트 등으로 비번을 연예인 본인이 스스로 유출해버림.. )

애플은 그 이후에 위에 보이듯 이중인증 + 타 기기 비번 요구..를 추가하면서 같은 이슈 발생시에도 문제 없도록 방어가 적용된지 몇년 지났습니다.
(어떤 루트로든 비번이 유출되더라도 이중인증과 타 기기 비번요구를 통해 방어가 가능하도록....변했고 그 헐리웃 사건덕에 추가된 기능..)

그에 비해 삼성은 비번만 털리면 다이렉트로 다 뚫린다는거죠.
네이버후드
20/01/08 10:24
수정 아이콘
아이폰이 아니고 아이클라우드가 털린거죠. 저것도 삼성클라우드가 털린거 같은데요
보안은 아이폰이 더 좋기는 합니다. 안드로이드에 비해서요
페스티
20/01/08 10:24
수정 아이콘
그것도 아이클라우드였죠
20/01/08 10:26
수정 아이콘
클라우드가 털린건 아이클라우드가 원조였지 않나요? 그 유명한 Fappening도 그렇고..
20/01/08 10:27
수정 아이콘
(수정됨) 정확히는

애플 계정 비번을 어떤 루트로든 얻었을 때, 방어 수단이 없어서 뚫렸던 이슈였고..
그 이슈로 인해 이중인증 + 타 기기 비밀번호..와 같은 강력한 방어 수단이 몇년전에 추가되어서 그 이후에는 이슈가 없습니다..
(위 글 이미지에도 있듯..)

어찌보면 전세계에 클라우드 보안의 중요성을 가장 먼저 알린 사건이기도 하네요.. 아이클라우드가..
iPhoneXX
20/01/08 11:18
수정 아이콘
애시당초 설치되는 앱에 권한을 안주니 보안이 뛰어난건지 잘 모르겠네요.
안드로이드야 앱에 권한을 많이 주는게 컨셉이다 보니 자연히 보안도 상대적으로 허술할 수 밖에 없는거 같습니다.
예전에 무슨 테러 리스트가 아이폰 쓰는데 미국 정부가 아이폰 입수 했는데 락을 못 풀어서 애플에 요청했다는 기사는 본거 같네요.
모지후
20/01/08 12:19
수정 아이콘
회사 연구소에 입사하자마자 정보 보안 교육 들었는데
담당자가 '전 아이폰 써요' 라고 말했던 게 기억나네요.
아이폰에서 회사앱도 안돌아가고 불편한 점 많지만 그래도 참고 쓴다고...
20/01/08 13:29
수정 아이콘
아이폰은 보안 뛰어난 수준을 넘어서 못뚫죠...

아이클라우드가 한번 보안문제로 난리였던적 있긴한데 아이폰은 그냥 못뚫는다 봐야됩니다.
20/01/09 02:16
수정 아이콘
아이폰을 왜 못 뚫어요
아이폰도 보안이슈 엄청 많이 나오는데..
한국화약주식회사
20/01/08 10:25
수정 아이콘
아이폰도 아이클라우드 털려서 헐리웃이 뒤집어졌었죠
팩트폭행범
20/01/08 10:26
수정 아이콘
이건 걍 아이디비번 털린거죠? 클라우드는 보안이 유독 허술하긴 함
엔타이어
20/01/08 10:26
수정 아이콘
폰의 결함인가 했더니 클라우드 아이디 비번이 털린건가보네요.
비번이 털린게 더 심각한 문제인거 같긴 한데, 그래도 클라우드 자체의 보안이 허술하긴 하네요.
20/01/08 10:27
수정 아이콘
클라우드엔 연락처랑 문자 앱 데이터정도만 넣어놓고 사진은 구글로 빼놔서 음....삼성클라우드도 한번 보안 강화절차 생기겠네요
20/01/08 10:28
수정 아이콘
사고가 끊이지 않네요.
20/01/08 10:28
수정 아이콘
아이클라우드도 비슷한 사건이 있었죠
맥핑키
20/01/08 10:29
수정 아이콘
갤럭시를 사용하는 연예인들이 갤럭시를 사용하는 다른 연예인들을 털었어요?
자두삶아
20/01/08 10:32
수정 아이콘
저도 그렇게 본문보고 그렇게 받아들여서 기사 다시봤더니 글쓰신분께서 요약을 잘못 쓰신것 같습니다.
가해자는 해커입니다.
20/01/08 10:34
수정 아이콘
수정했습니다~
20/01/08 10:30
수정 아이콘
이것도 조선족인가
아니면 조선족으로 연막치는 위장전술인가
20/01/08 10:32
수정 아이콘
본문 내용만 보고는 이게 무슨소린가 했네요
덴드로븀
20/01/08 10:32
수정 아이콘
이참에 삼성도 삼성클라우드 백업/복원 절차좀 빡시게 바꿨으면 좋겠네요. 맨날 쓰면서도 영 허술해서 짜증났었는데
신류진
20/01/08 11:41
수정 아이콘
완전 공감합니다.
20/01/08 10:41
수정 아이콘
뭐 보안강화 하겠죠. 아이클라우드 털릴때랑 비슷한 수순인것같은데 삼성도 뭐 비슷한 수준으로 계속 보안강화하겠죠.
CastorPollux
20/01/08 10:47
수정 아이콘
뭐 아이클라우드 심하게 털린 적 있는데 똑같은 거죠 모
네이버후드
20/01/08 10:49
수정 아이콘
똑같다고 보기에는 애플이 털린지가 6년이 지났는데 19년에 털린게 문제죠
시린비
20/01/08 11:05
수정 아이콘
이걸 굳이 아이폰 짱짱폰 삼성못난폰 그러니 싸우자로 갈 필요는 없을것같고 모자란 부분은 대응해야겠죠
1q2w3e4r!
20/01/08 11:06
수정 아이콘
삼성클라우드 총 용량이 5기가인데 사진이나 영상까지 백업하진 않았을거 같은데요.
추가결제해서 사용하는 방법이 있긴한데 삼성클라우드가 그정도 인기있지도 않고요
덴드로븀
20/01/08 11:11
수정 아이콘
음? 지금 들어가보니 15GB 로 나옵니다.
20/01/08 11:06
수정 아이콘
악재네요; 클라우드 종료한다는거 같던데;;
대관람차
20/01/08 11:12
수정 아이콘
보안구멍에 있어서 원조라는 말만큼 의미없는게 없죠. 아이클라우드 털리는걸 보고도 배운게 없어서 6년전 보안수준을 답습하고 있는게 더 큰 문제입니다. 패프닝 당시 삼성클라우드가 존재하지도 않았던 걸로 기억하는데 동등한 수준에서 비교 가능한 부분이 아닙니다. 현시점에서 애플이 훨씬 나은거 맞네요 뭐
덴드로븀
20/01/08 11:13
수정 아이콘
갤럭시폰 삼성계정 설정에 가면 sms 인증하는 2단계 보안설정이 있네요. 안하신분들은 일단 지금 바꾸세요~
덴드로븀
20/01/08 11:18
수정 아이콘
아오빡쳐 설정X같이 해놨네요...
홍준표
20/01/08 13:09
수정 아이콘
크크크크크크크
ⓢTory by
20/01/08 11:19
수정 아이콘
lg쓰세요~
20/01/08 11:41
수정 아이콘
대놓고 질러댄거라 이후에 좀 시끌할까 싶기도 한데 (삼성 법무팀 부들?)

여튼 경쟁사라고 이야기하는 회사에서 이전에 저런 이슈가 있었으면 충분히 고민은 해봤어야 하지 않나 싶습니다.

구글은 타기기에서 로그인하면 알림까진 가지만 로그인 차단까진 안되고 로그인한 흔적은 알려주는거 같은데 애플이 하도 크게 당해서 빡빡하긴 하네요.
트윈스
20/01/08 14:53
수정 아이콘
구글도 패턴 이상하면 로그인 못하게 합니다.
로제타
20/01/08 11:46
수정 아이콘
작성자분 보고 글 내용을 뭔가 수긍했어요
트윈스
20/01/08 12:47
수정 아이콘
전 다른곳에서 뉴스보고 예상을..
20/01/08 16:11
수정 아이콘
저도 글 읽다가 다시 올라가서 작성자분 확인했습니다.크크
참새가어흥
20/01/08 19:52
수정 아이콘
저와 비슷하시네요.
20/01/08 12:04
수정 아이콘
이건 갤럭시가 털린게 아니라 본인들이 털렸다고 봐야
체리과즙상나연찡
20/01/08 12:07
수정 아이콘
뭐가들어있었길래 협박을 했을까 크크
20/01/08 13:08
수정 아이콘
삼성클라우드에 문자로 인증번호를 받아 로그인하는 2단계 인증이 이미 있습니다. 대충 보아하니 휴대폰 자체가 뚫린게 아니고 피싱 사이트 등을 통해 삼성 클라우드 계정&비밀번호가 털리고 2차보안설정을 하지 않아서 다른 기기로 로그인해서 정보를 빼낸걸로 보이는데 추가 보안 단계를 만들어놨는데도 본인이 안 쓴 경우라... 다만 아이클라우드같은 선례가 있음에도 불구하고 삼성에서 2차인증을 강제하지 않았다는건 클라우드 보안에 대해 너무 안일했던게 아닌가 하는 생각은 듭니다.
랜슬롯
20/01/08 14:40
수정 아이콘
아이폰은 제가 직접 경험한게 있는데, 자고 일어났는데 갑자기 핸드폰이 지지잉 울리더니 대만 타이페이에서 로그인했으니 인증할꺼냐 라고 물어봐서 깜짝 놀라가지고 아침에 비밀번호 바꿨던 기억이 납니다. 지금도 미스테리에요 어떻게 해킹했는지. 예전에 뽐뿌에서 아이디 비번 뿌려졌다고 했을때 그때 같이 빠진건지..
moodoori
20/01/08 15:07
수정 아이콘
폰으로 다운받는 문자나 이메일 첨부 이미지등에 프로그램을 심어서
개인정보 얻는건 아이폰이나 안드로이드나 해킹 하는 방식은 같습니다.
둘다 os의 코어는 같기때문에
다만 해커입장에서는 아이폰이 좀더 진입장벽도 높고, 귀찮은정도
컨셉자체가 애플은 하드웨어와 os, 그위에 필수 앱까지 직접 책임지지만
안드로이드는 os와 기본앱만 제공하고, 하드웨어, 필수앱 모두 폰 제조사의 몫이라 책임이 분산되어 있죠
각자 입맛에 맞는걸로 선택하시면 될듯.
마치 콘솔게임이냐, pc게임이냐의 차이랄까
Do The Motion
20/01/08 15:09
수정 아이콘
아이폰은 저같은 일반인에겐 좀 심하다 싶을정도로 귀찮게 해놔서... 크크크
20/01/08 16:11
수정 아이콘
(수정됨) 이번 사건은 아이폰이 보안이 좋다, 삼성폰이 보안이 안좋다를 이야기할 것이 아니라 애플, 삼성 클라우드 관련 사건 아닌가요?

클라우드 이야기하다가 갑자기 아이폰으로 글 주제를 바꿔버리시네... 크크크크크
아이폰은 보안이 좋은것보다 사용자를 못 믿는 것이라 봐야되지않나요?크
그래프
20/01/08 19:26
수정 아이콘
아이클라우드가 보안이슈가된건 무차별 대입공격이 가능해서 그런걸로 아는데요?? 그것외에는 거의 사용자가 털려서 생기는문제입니다 아님 패스워드가 너무 쉽거나가령 q1w2e3r4이런거같은
목록 삭게로! 맨위로
번호 제목 이름 날짜 조회 추천
48006 [연예] 20대 50대 1위 나와도 절대 논란 없을 앨범 [51] 길갈13020 20/01/08 13020 0
48003 [연예] 정민당 측 "송하예 소속사, 음원 사재기 정황…서울중앙지검에 고발 예정 [34] Leeka12240 20/01/08 12240 0
47998 [연예] 연말 박진영 콘서트 짧은 후기 [17] Leeka6844 20/01/08 6844 0
47996 [연예] JYP "트와이스 멤버 항공 정보 판매책 확인 중..법적 조치 검토" (공식) [17] TWICE쯔위7687 20/01/08 7687 0
47994 [연예] [트와이스] 공식행사에 미나가 복귀 합니다. [19] 발적화6425 20/01/08 6425 0
47993 [연예] 태연, 정규 2집 리패키지 앨범 15일 공개 [5] 바둑아위험해3467 20/01/08 3467 0
47992 [연예] 양세형, 양세찬 형제 유튜브 근황 [13] RFB_KSG8255 20/01/08 8255 0
47990 [연예] 연예인 갤럭시 해킹 사건 (feat 삼성 클라우드) [50] Leeka14711 20/01/08 14711 0
47988 [연예] 엑스원 멤버들이 해체 관련 편지를 남기고 있네요 [12] 비싼치킨6845 20/01/08 6845 0
47987 [연예] 오늘 풀린 차은우 초등학교 졸업사진 [28] 삭제됨9071 20/01/08 9071 0
47986 [연예] 서로 손예진과 한예슬 닮았다고 우기는 장폭스와 나미춘 [7] 강가딘8908 20/01/08 8908 0
47984 [연예] 2020년 1월 첫째주 D-차트 : 레드벨벳 1위 & 선정방식 약간 변경 [2] Davi4ever4425 20/01/08 4425 0
47983 [연예] [트와이스] 어제자 한터차트 판매량 [2] TWICE쯔위3900 20/01/08 3900 0
47982 [연예] 프로듀스101 시즌1 조작관련 취재영상입니다. [11] StayAway9426 20/01/08 9426 0
47981 [연예] 진짜 50대 이상에게 인지도 1위인 래퍼 [18] 류수정9997 20/01/08 9997 0
47980 [연예] 연예인들 中 먹는 양 1등 이라는 여자사람.jpg [23] 살인자들의섬13650 20/01/08 13650 0
47979 [연예] 방탄소년단 2월 21일 컴백. [44] theboys05077061 20/01/08 7061 0
47978 [연예] 카라 한승연 인스타 [33] TWICE쯔위10627 20/01/08 10627 0
47975 [연예] 전세계 영화팬들에게 화제가 되고있는 봉준호 수상소감.jpg [24] 청자켓11500 20/01/07 11500 0
47974 [연예] 윤하 먹구름 Live+방탄 코인의 힘. [13] kien6982 20/01/07 6982 0
47973 [연예] 현재 한국 실트 1위 찍는 중인 엑스원 재결합 [65] TWICE쯔위9803 20/01/07 9803 0
47972 [연예] [트와이스] 펭수를 만난 트와이스 (사진,움짤 데이터) [14] 그10번8743 20/01/07 8743 0
47971 [연예] [노기자카46] 이젠 모두 졸업하는 3톱.jpgif(약 데이터) [2] 아라가키유이6511 20/01/07 6511 0
목록 이전 다음
댓글

+ : 최근 6시간내에 달린 댓글
+ : 최근 12시간내에 달린 댓글
맨 위로