공격자가 서버A를 확보함
-> 서버A를 확인 해보니 여러 서버들의 계정정보(ID, 비밀번호)가 평문으로 있음
-> 위에서 얻은 계정정보로 서버B에 접속함
-> 서버B에 HSS 서버 계정정보가 평문으로 있음
-> HSS에 백도어 설치 끝
심지어 비밀번호는 바꾸지도 않음
아니 서버 비밀번호는 그렇다 쳐도 개인정보를 평문으로 저장했다고???
공격자가 서버A를 확보함
-> 서버A를 확인 해보니 여러 서버들의 계정정보(ID, 비밀번호)가 평문으로 있음
-> 위에서 얻은 계정정보로 서버B에 접속함
-> 서버B에 HSS 서버 계정정보가 평문으로 있음
-> HSS에 백도어 설치 끝
심지어 비밀번호는 바꾸지도 않음
아니 서버 비밀번호는 그렇다 쳐도 개인정보를 평문으로 저장했다고???
내가 해커였으면 혹시 가짜 서버가 아닐까 고민했을지도
해커도 존나 당황했겠다
어디 ㅈ소도 아니고 국민 3분의 1이 가입자인 머기업ㅋㅋ
서버개발자가 회사에 악감정이 있어서 일부러 줫되보라고 한거 아니냐 이 정도면
애초에 저런 정보를 폐쇄망으로 따로 관리안한것도 유우머긴 하지...
해커도 존나 당황했겠다
으윽...이게.....대한민국 인구의 절반 가입자를 보유한 통신사.....?
애초에 저런 정보를 폐쇄망으로 따로 관리안한것도 유우머긴 하지...
내가 해커였으면 혹시 가짜 서버가 아닐까 고민했을지도
어디 ㅈ소도 아니고 국민 3분의 1이 가입자인 머기업ㅋㅋ
서버개발자가 회사에 악감정이 있어서 일부러 줫되보라고 한거 아니냐 이 정도면
ㅂㅅㅅㄲ들
해커도 이거 허니트랩인가 하면서 고민 좀 했을듯
평문 평문
시발 ㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋ
저리 관리하고 유출까지 했는데 무죄면 법은 왜있는거?
대충 송곳 조까튼 짤
걍 정부에서 주기마다 화이트해커 시험으로 필수적으로 통신3사 서버해킹 실습평가 해야한다.
그걸 암호화를 안 해둔 전산담당자 대다내.
IT강국이라는 나라 1위통신기업인데 보안이 저따구였으면 해커도 당황했을듯.
??? : 이거 낚시용 가짜서버인가?