# 해킹된 포럼 관리자

**URL:** https://meta.discourse.org/t/compromised-forum-admin/266954
**Category:** Support
**Created:** [6월 1, 2023, 8:35오후 UTC](https://meta.discourse.org/t/compromised-forum-admin/266954 "2023-06-01T20:35:13Z")
**Posts on this page:** 20
**Page:** 2

<div class="post-metadata">

### Author: ![MikeNolan](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/mikenolan/32/297597_2.png) [@MikeNolan](https://meta.discourse.org/u/MikeNolan)
#### Post date: [6월 3, 2023, 4:28오후 UTC](https://meta.discourse.org/t/compromised-forum-admin/266954/21 "2023-06-03T16:28:24Z")

</div>

일부 해독 모듈을 사용하면 2048비트 키도 비교적 짧은 시간 내에 해독할 수 있습니다.

위변조가 불가능한 인증 프로토콜을 찾는 것은 일종의 컴퓨터 과학의 성배(Holy Grail)와 같습니다.

이 노트북의 지문 스캐너가 너무 불안정해서 비활성화했습니다.

영화 \<가타카\>를 본 적이 있다면, DNA 검사조차 위변조되고 있었음을 알 수 있습니다. (생체 정보의 수집 및 저장 금지 또는 제한을 요구하는 움직임이 점점 더 힘을 얻고 있습니다.)

---

<div class="post-metadata">

### Author: ![codergautam](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/codergautam/32/261083_2.png) [@codergautam](https://meta.discourse.org/u/codergautam)
#### Post date: [6월 3, 2023, 8:10오후 UTC](https://meta.discourse.org/t/compromised-forum-admin/266954/24 "2023-06-03T20:10:18Z")

</div>

> [@MikeNolan](#):
>
> 영화 \<가타카\>를 본 적이 있다면, DNA 검사까지도 위조되고 있었다는 걸 알 수 있을 거예요.

그 영화를 정말 좋아해요

---

<div class="post-metadata">

### Author: ![supermathie](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/supermathie/32/507518_2.png) [@supermathie](https://meta.discourse.org/u/supermathie)
#### Post date: [6월 3, 2023, 8:59오후 UTC](https://meta.discourse.org/t/compromised-forum-admin/266954/25 "2023-06-03T20:59:07Z")

</div>

> [@Jonathan5](#):
>
> "해시와 해시 알고리즘"을 이용해 "그때 비밀번호를 얻을 수 있다"는 표현에서, 이언의 뜻이 해시와 해시 알고리즘만으로 모든 비밀번호를 얻을 수 있다는 것이라고 생각했습니다.

결국 그렇습니다:

 ![](https://global.discourse-cdn.com/meta/original/4X/4/6/9/469d3722c18dc15dfa352d08f7406b22e6fc81de.jpeg)

---

<div class="post-metadata">

### Author: ![MikeNolan](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/mikenolan/32/297597_2.png) [@MikeNolan](https://meta.discourse.org/u/MikeNolan)
#### Post date: [6월 3, 2023, 9:06오후 UTC](https://meta.discourse.org/t/compromised-forum-admin/266954/26 "2023-06-03T21:06:50Z")

</div>

코드를 자세히 살펴본 것은 아니지만, Discourse에서 비밀번호에 사용되는 암호화 방식은 무엇인가요?

---

<div class="post-metadata">

### Author: ![Jagster](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/jagster/32/192154_2.png) [@Jagster](https://meta.discourse.org/u/Jagster)
#### Post date: [6월 3, 2023, 9:23오후 UTC](https://meta.discourse.org/t/compromised-forum-admin/266954/27 "2023-06-03T21:23:47Z")

</div>

대부분의 포럼 관리자는 Chat GPT급 하드웨어에 접근할 수 없다고 생각합니다.

---

<div class="post-metadata">

### Author: ![supermathie](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/supermathie/32/507518_2.png) [@supermathie](https://meta.discourse.org/u/supermathie)
#### Post date: [6월 3, 2023, 9:42오후 UTC](https://meta.discourse.org/t/compromised-forum-admin/266954/28 "2023-06-03T21:42:33Z")

</div>

> [@MikeNolan](#):
>
> 어떤 암호화 방식을 사용하나요?

사용 중인 해시 방식은 [pbkdf2](https://github.com/discourse/discourse/blob/7610553c8234437e16f5bfccda2609a8ba97f949/config/application.rb#L146)입니다.

프로세서 성능 향상으로 인해 최근 라운드 수를 늘렸으며, 기존 비밀번호는 로그인 시 자동으로 더 높은 라운드 수로 업그레이드됩니다.

> [@Jagster](#):
>
> 접근

공감하지만, 실제로는 큰 차이가 없습니다.

핵심은 "길수록 좋다"는 것입니다.

---

<div class="post-metadata">

### Author: ![Jagster](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/jagster/32/192154_2.png) [@Jagster](https://meta.discourse.org/u/Jagster)
#### Post date: [6월 3, 2023, 10:21오후 UTC](https://meta.discourse.org/t/compromised-forum-admin/266954/29 "2023-06-03T22:21:39Z")

</div>

> [@supermathie](#):
>
> 핵심은 “길수록 좋다”입니다.

그렇군요.

하지만 해시 때문에 무법한 관리자가 실제 위협이 되는지 여부가 질문이라면, 답은 아니라고 할 수 있습니다.

---

<div class="post-metadata">

### Author: ![RGJ](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/rgj/32/523185_2.png) [@RGJ](https://meta.discourse.org/u/RGJ)
#### Post date: [6월 3, 2023, 10:32오후 UTC](https://meta.discourse.org/t/compromised-forum-admin/266954/30 "2023-06-03T22:32:49Z")

</div>

> [@Jagster](#):
>
> 하지만 해시 때문에 무법한 관리자(rogue admin)가 실제 위협인지에 대한 질문이라면, 답은 아니라고 할 수 있습니다.

저는 그 의견에 100% 동의하지 않습니다.  
무법한 관리자는 적어도 하나의 중요한 방어 메커니즘(해시를 보유하고 있으므로 오프라인으로 시도를 할 수 있기 때문에 비밀번호 시도 횟수 제한)을 우회할 수 있습니다. 이를 중요하지 않거나 위협이 아니라고 무시하는 것은 과실로 간주될 수 있습니다.

> [@supermathie](#):
>
> 결국, 그렇습니다:

"Chatgpt 하드웨어"가 무엇인지 확실하지 않습니다(완전히 무관한 것에 buzzwords를 사용하려는 시도 외에는). 하지만 이 표에는 사전 공격(dictionary attacks)이 포함되어 있지 않으며, 이는 실제 누락 사항으로 상황을 실제보다 더 어렵게 보이게 만듭니다.

---

<div class="post-metadata">

### Author: ![Lilly](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/lilly/32/575047_2.png) [@Lilly](https://meta.discourse.org/u/Lilly)
#### Post date: [6월 3, 2023, 10:43오후 UTC](https://meta.discourse.org/t/compromised-forum-admin/266954/31 "2023-06-03T22:43:17Z")

</div>

SolarWinds123

@codergautam 다시 이런 일이 발생하지 않도록 조치를 취하셨길 바랍니다. 좋은 결과 있으시길 바랍니다!

---

<div class="post-metadata">

### Author: ![codergautam](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/codergautam/32/261083_2.png) [@codergautam](https://meta.discourse.org/u/codergautam)
#### Post date: [6월 3, 2023, 11:00오후 UTC](https://meta.discourse.org/t/compromised-forum-admin/266954/32 "2023-06-03T23:00:03Z")

</div>

자…

지금까지 이렇게 진행했습니다.

- 고정 토픽과 사고 상황을 설명하는 또 다른 배너를 만들어, 모든 사용자에게 비밀번호 재설정과 2단계 인증(2FA) 활성화에 대해 안내했습니다.

- 관리자에게 2FA 사용을 의무화했습니다.

- 이 공격에 대해 관리자에게 조언하고, 유사한 유형의 공격이 다시 일어나지 않도록 방지하는 방법을 안내했습니다.

가장 활동적인 사용자들은 비밀번호를 재설정했지만, 이는 포럼 전체의 약 10%에 불과합니다. 만약 나중에 다시 로그인하려고 할 때 혼란을 줄 수 있으므로, 모든 사용자의 비밀번호를 강제로 재설정하고 싶지는 않습니다.

---

<div class="post-metadata">

### Author: ![Lilly](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/lilly/32/575047_2.png) [@Lilly](https://meta.discourse.org/u/Lilly)
#### Post date: [6월 3, 2023, 11:01오후 UTC](https://meta.discourse.org/t/compromised-forum-admin/266954/33 "2023-06-03T23:01:28Z")

</div>

네, 하지만 유사한 소셜 엔지니어링 침입을 방지하고 관리자 계정을 보호하는 방법은 어떻게 되나요?

---

<div class="post-metadata">

### Author: ![codergautam](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/codergautam/32/261083_2.png) [@codergautam](https://meta.discourse.org/u/codergautam)
#### Post date: [6월 3, 2023, 11:02오후 UTC](https://meta.discourse.org/t/compromised-forum-admin/266954/34 "2023-06-03T23:02:05Z")

</div>

이건 100% 내 잘못이야. 이제 아무한테도 관리자 권한을 주지 않기로 했어. 특히 실제로 만나보지 못했거나 신뢰할 수 없는 사람들에게는 절대 주지 않을 거야.

---

<div class="post-metadata">

### Author: ![twofoursixeight](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/twofoursixeight/32/574822_2.png) [@twofoursixeight](https://meta.discourse.org/u/twofoursixeight)
#### Post date: [6월 3, 2023, 11:12오후 UTC](https://meta.discourse.org/t/compromised-forum-admin/266954/35 "2023-06-03T23:12:53Z")

</div>

좀 더 자세히 설명하자면: 데이터 유출을 일으킨 사람은 다시 신뢰를 잃었기 때문에 해당 포럼에서 영구 정지 처분을 받았습니다.

 ![image](https://global.discourse-cdn.com/meta/original/4X/d/3/a/d3ae3b290cb4896b09892a5f293de8c1291e5b85.jpeg)  
문제는 그 사람이 해당 포럼에서 대체 계정을 만들어 정지를 우회하고 더 큰 혼란을 야기할 수 있다는 점입니다.

아마도 IP를 블랙리스트에 등록하면 추가 피해를 막을 수 있을 것입니다.

---

<div class="post-metadata">

### Author: ![Stephen](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/stephen/32/95011_2.png) [@Stephen](https://meta.discourse.org/u/Stephen)
#### Post date: [6월 3, 2023, 11:52오후 UTC](https://meta.discourse.org/t/compromised-forum-admin/266954/36 "2023-06-03T23:52:45Z")

</div>

유저네임에 CSGO가 들어간 것만으로도 계정 정지 사유가 될 수 있어요…

---

<div class="post-metadata">

### Author: ![satonotdead](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/satonotdead/32/447830_2.png) [@satonotdead](https://meta.discourse.org/u/satonotdead)
#### Post date: [6월 3, 2023, 11:58오후 UTC](https://meta.discourse.org/t/compromised-forum-admin/266954/37 "2023-06-03T23:58:53Z")

</div>

인터넷의 모든 보안 공간에서 이는 필수적입니다(이 때문에 우리 중 일부는 _진짜_ 개인 메시지, 즉 암호화된 메시지를 선호합니다).

---

<div class="post-metadata">

### Author: ![MikeNolan](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/mikenolan/32/297597_2.png) [@MikeNolan](https://meta.discourse.org/u/MikeNolan)
#### Post date: [6월 4, 2023, 12:01오전 UTC](https://meta.discourse.org/t/compromised-forum-admin/266954/38 "2023-06-04T00:01:15Z")

</div>

사회공학 공격은 사람을 믿는다는 너무나도 인간적인 특성에 기반합니다. 그리고 정말 말솜씨가 좋은 사람들도 많으니까요!

---

<div class="post-metadata">

### Author: ![not-ethan](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/not-ethan/32/282617_2.png) [@not-ethan](https://meta.discourse.org/u/not-ethan)
#### Post date: [6월 4, 2023, 1:22오후 UTC](https://meta.discourse.org/t/compromised-forum-admin/266954/39 "2023-06-04T13:22:32Z")

</div>

그들은 대체 계정을 만들었고, 우리가 그 사실을 알게 된 후 해당 계정도 영구 정지했습니다.

---

<div class="post-metadata">

### Author: ![Lilly](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/lilly/32/575047_2.png) [@Lilly](https://meta.discourse.org/u/Lilly)
#### Post date: [6월 4, 2023, 1:27오후 UTC](https://meta.discourse.org/t/compromised-forum-admin/266954/40 "2023-06-04T13:27:26Z")

</div>

그의 IP도 차단하는 건 어때요? 저는 적어도 대포 계정을 삭제하고 IP를 차단할 거예요.

---

<div class="post-metadata">

### Author: ![Jagster](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/jagster/32/192154_2.png) [@Jagster](https://meta.discourse.org/u/Jagster)
#### Post date: [6월 4, 2023, 1:30오후 UTC](https://meta.discourse.org/t/compromised-forum-admin/266954/41 "2023-06-04T13:30:07Z")

</div>

IP가 원래 정적이었더라도 변경하는 것이 밴을 피하는 것보다 더 빠르기 때문인가요?

---

<div class="post-metadata">

### Author: ![Lilly](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/lilly/32/575047_2.png) [@Lilly](https://meta.discourse.org/u/Lilly)
#### Post date: [6월 4, 2023, 1:32오후 UTC](https://meta.discourse.org/t/compromised-forum-admin/266954/42 "2023-06-04T13:32:02Z")

</div>

실제로는 당신이 생각하는 것보다 더 효과적입니다. 이 방법으로 여러 문제 사용자를 차단한 경험이 있습니다. 정지 조치는 우회하기가 더 쉬운 것 같습니다. 또한, 이 사람의 추가 행동을 막기 위해 이용 가능한 모든 방법을 사용하지 않을 이유는 무엇인가요?

[이전 페이지](https://meta.discourse.org/t/compromised-forum-admin/266954.md?page=1)

[다음 페이지](https://meta.discourse.org/t/compromised-forum-admin/266954.md?page=3)
