메뉴

#무차별 대입 공격

AR
Ars Technica 54일 전
IMP 7

대시레인, 해커의 암호화 금고 탈취 과정 설명

대시레인(비밀번호 관리자)에 대규모 자동화 공격이 발생하여, 공격자가 기기 등록 API를 악용해 20개 미만의 사용자 암호화 금고를 다운로드하는 데 성공했습니다. 공격자는 '스프레이 공격(Spray Attack)' 기법을 통해 다수의 계정에 무차별 대입 공격을 시도했으며, 서버 측 자동 보안 시스템에 의해 차단되기 전까지 이 시도가 지속되었습니다. 탈취된 금고 데이터는 마스터 비밀번호를 해독해야만 열람 가능하므로, 2FA 인증을 활성화하고 강력한 비밀번호를 유지하는 것이 안전에 매우 중요합니다.

정보보안 비밀번호 관리자 API 취약점
AR
Ars Technica 55일 전
IMP 7

대시레인, 20개 암호화 금고 탈취 경고

비밀번호 관리자 대시레인(Dashlane)이 외부 공격자의 무차별 대입 공격으로 인해 20개의 사용자 암호화 금고가 탈취되었다는 보안 권고문을 발표했습니다. 하지만 공격에 사용된 2차 인증(2FA) 우회 방식이나 기존 비밀번호 유출 여부 등 핵심 설명이 부족하여 사용자들의 혼란과 우려가 커지고 있습니다. 이 사건은 2차 인증 체계의 취약점 가능성과 보안사고 발생 시 기업의 투명한 소통이 얼마나 중요한지를 보여줍니다.

정보보안 비밀번호 관리자 2차 인증(2FA)
HN
Hacker News 76일 전
IMP 8

캠퍼스 내 모든 프로젝터와 카메라 제어권 획득하기

미국 콜로라도 광물대학교(Colorado School of Mines) 학생이 학교 내 DNS 서버가 각 기기에 서브도메인을 자동 할당한다는 점을 악용해, 무차별 대입(Brute force) 공격으로 캠퍼스 내 프로젝터와 카메라를 비롯한 기기들을 추적하고 제어하는 방법을 다룬 해킹 사례입니다. 처음에는 Python으로 시작했으나 처리 속도의 한계에 부딪혔고, 결국 Rust와 36진수 변환 알고리즘을 도입하여 프로그램의 성능을 극대화하여 작업을 마무리했습니다. 이 글은 네트워크 인프라의 취약한 설정이 어떻게 전체 캠퍼스 기기의 보안 위협으로 이어질 수 있는지 보여주는 중요한 사례입니다.

해킹 네트워크 보안 무차별 대입 공격