메뉴 건너뛰기

질문은 TF지식인을 이용해 주시기 바랍니다

자유게시판

Hot 게시글은 조회수1000 or 추천수10 or 댓글25 이상 게시물을 최근순으로 최대4개까지 출력됩니다. (타 게시판 동일)
dennis kim 24979  비공감:-2 2014.09.04 02:34

jennifer_lawrence_140903_1

제니퍼 로렌스(Jennifer Lawrence. 사진)는 영화 헝거게임과 아메리칸 허슬 등에 출연한 인기 배우그녀 뿐 아니라 케이트 업톤(Kate Upton)과 팝스타 아리아나 그란데(Ariana Grande)등 가수와 모델 다수의 누드 사진이 대량 유출됐다.

유출 사진은 모두 애플이 제공하는 클라우드 서비스인 아이클라우드에 저장되어 있던 것이다.사건의 발단은 미국 커뮤니티 사이트인 포첸(4chan)에 지난 8월 31(현지시간제니퍼 로렌스를 비롯한 100명이 넘는 배우와 가수 이미지가 게시되면서다이미지는 포첸 측이 즉시 삭제했지만 이미 늦어 트위터나 파일 공유 사이트를 통해 확산되기 시작했다.

유출 사진에 포함된 것으로 보이는 여배우 빅토리아 저스티스(Victoria Justice)는 자신의 트위터 계정을 통해 유출 이미지는 가짜라고 주장하기도 했다반면 영화배우 메리 엘리자베스 윈스티드(Mary Elizabeth Winstead)는 유출 이미지가 몇 년 전 집에서 찍힌 것이라는 사실을 인정했다또 제니퍼 로렌스 측 대변인은 유출 사진이 진짜라고 인정하면서 유출범을 고소할 것이라고 밝힌 상태다.

포첸에 이미지를 올린 사람은 이들 사진이 아이클라우드를 통해 얻은 것이라고 주장하고 있다.이를 증명하듯 PC에 저장된 사진 폴더 스크린샷을 동시에 공개했다.

애플 측은 이 사건에 대해 현재 조사 중이라고 밝힌 상태다사진 게시자가 아이클라우드를 해킹한 것으로 밝혔지만 아이클라우드가 정말 해킹된 것인지 여부가 확실한 건 아니다가디언은 애플 같은 대기업은 상당 수준의 보안 시스템을 채택한 만큼 아이클라우드 자체가 해킹 공격을 받았다고 생각하기는 어렵다고 보고 이번 유출은 피싱 공격에 의해 피해자가 사용하는 계정에서 이메일 암호가 유출된 게 원인일 것으로 추정하고 있다.

icloud_140903_1

한편 더넥스트웹(TheNextWeb)은 취약점을 이용한 공격 발생 가능성을 지적하고 있다실제로 이미지가 유출되기 하루 전에 애플 ID 암호를 무차별 공격하기 위한 패스워드 생성 툴인 iBrute 소스 코드가 깃허브(GitHub)에 올라왔다고 한다하지만 이게 설령 맞다고 해도 이런 공격을 수행하려면 공격 대상 애플 ID와 사용자 이름 등을 알아야 한다범인이 100개가 넘는 계정의 사용자 이름을 손에 넣게 된 경위는 알 수 없다.

이틀이 지나 애플은 이미 나의 아이폰 찾기’의 취약점은 수정한 상태지만 수정되기 전에 공격이 이뤄졌을 가능성도 부정할 수 없다이런 점에서 아이폰은 해킹 당한 수준이 아니라 나의 아이폰 찾기(Find My iPhone)’에 무한대로 비밀번호를 입력해서 암호를 뚫고 사진을 복사한 것으로 추정되고 있다다시 말해 충분히 긴 12자리 이상 암호를 이용한다면 아이클라우드는 문제없는 것으로 보인다는 얘기다. 그리고 이런 공격의 근본에서 아이폰 사용자들이 본인의 이메일 주소를 암시하거나 짐작 가능하도록 SNS에 널리 퍼트린 것을 본 해커가 사회공학적인 해킹으로 접근한 것으로 보인다.

더 큰 문제는 개인 사생활 문제에서 이런 유출된 누드 사진을 보는 것도 문제지만 더 큰 문제는 바로 악성코드를 배포하는 조직이 이런 사진을 게시하면서 악성코드를 곁들여 배포할 수 있다는 것이다.

물론 일부 스타의 경우 안드로이드로 유출된 정황이 있어 주의가 요망된다아직까지는 블랙베리와 노키아 윈도폰 등에선 유출된 정황은 보고되지 않고 있다.

이런 유출 사고를 방지하려면 3가지 정도를 주의하는 게 좋다.

  1. 12자리 이상 충분히 긴 암호를 정하라
  2. 공짜 와이파이는 암호 유출이 가능하기 때문에 지극히 개인적인 영상이나 사진을 클라우드에 올릴 때에는 3G 인터넷을 이용하라
  3. 남이 볼 때 걱정스러운 사진은 아예 올리지 마라

중국이 참 -;; 빠릅니다. 조심하세요..

번호 제목 글쓴이 공감 수 조회 수 날짜
공지 글쓰기 에디터 수정 및 새로운 기능 안내 [10] 타임포럼 9 2361 2022.03.21
공지 추천, 비추천 시스템 개편에 관한 공지 [13] 타임포럼 21 2479 2021.06.28
공지 사이트 기능 및 이용가이드 (장터, 이미지삽입, 등업, 포인트 취득 및 가감, 비디오삽입, 알람 등) [11] TF테스터 381 591860 2015.02.02
Hot 2024년 2분기 타임포럼 정기 모임 포토 리포트 [28] 타치코마 12 447 2024.05.16
Hot 타임포럼 2024년 2분기 정기모임 참석 및 경품 추첨 후기 [20] 오메가이거 12 501 2024.05.15
Hot [신청 마감] 5월 14일(화), 타임포럼이 2024년 2번째 정기 모임을 진행합니다! [50] 타임포럼 4 905 2024.05.02
Hot 소더비 시계 경매 (홍콩) [4] Energico 1 1354 2024.03.28
6455 국정원에서 준 절대시계 [45] file UtoPiA 12 28616 2015.10.05
6454 보험사 영업관리 직에 대해서 잘 아십니까? [14] Jun229 0 28281 2014.12.03
6453 나이 33살에 자신의 월급의 몇프로를 적금에 넣어야하나요?? [27] 섭마냐씨마냐 0 28169 2016.10.07
6452 [펌]화류계출신 친구의 결혼 [50] file nicesungki 0 28107 2014.06.16
6451 윤종신 씨는 타임포럼 회원일지도.. [43] file Zenith  0 27784 2015.10.03
6450 사주팔자 믿어야 할까요? [35] 엘리야83 2 26883 2014.08.15
6449 레전드급 설레발 야구 영상 ㅎㅎ 즐겁게 감상하세요^^ [43] file 노리피 0 26375 2015.11.05
6448 진정 동양인의 몸매?? ^^ [46] file 텐빌리온 1 26351 2015.02.09
6447 여자 구두 종류 [40] file choiperman 1 26242 2014.10.22
6446 KBS VJ 특공대 이대로 괜찮은가? [70] file 뽕세 5 26211 2014.11.04
6445 저는 시계 글라스의 종류에 따라서 장단점이 있다고 생각합니다. [18] file 타포초짜 4 26164 2018.11.20
6444 메리 크리스마스 ㅇ,.ㅇ/ (음악 나오니 볼륨 조절 必 [7] file 뽕세 2 26116 2014.12.24
6443 오늘 중*나라 사기를 당했네요... [48] sky99dh 3 26112 2015.08.19
6442 횐님들은 지갑 어디다 넣어가지고 다니시나요? [64] 달려라 0 25947 2015.04.20
6441 시계에서 나는 땀냄새 어떻게 제거하나용? [18] sorpe 0 25704 2016.10.11
6440 [움짤많아요ㅠㅠ모바일 데이터 주의!] 헬스 이야기... [36] file 천사아빠 4 25556 2015.05.26
6439 서울에서 린드버그 안경테 사신분 계신가요? [28] 명품시골김 0 25223 2017.01.04
6438 장터 매물을 보고 연락오는 분들... [81] 고갱 6 25047 2015.08.13
» 케이튼 업톤 유출 사진을 보면 안 되는 이유 [27] dennis kim 0 24979 2014.09.04
6436 진정서 제출하고 왔습니다. [34] entic 0 24478 2015.11.26