해킹(?) 비번노출 당신에게도 일어날 수 있는일 !!!!

in #kr5 years ago (edited)

1111.png

안녕하세요 @skymin 입니다.(위 이미지는 ayogom님 포스팅에서 퍼온 겁니다)

우선 포스팅 하기전에 지금도 p로 시작하는 비번을 사용 하시는 스티미언분이 계시다면 꼭꼭꼭!!! 표시된 좌표 글을 정독 하시기 바랍니다.!!!

해킹 겁내지 말고 계정 패스워드 스스로 복구하자.1편
해킹 겁내지 말고 계정 패스워드 스스로 복구하자.2편

위 포스팅은 예비 증인이신 @ayogom 님께서 3개월전에 작성해 주신 포스팅 입니다.


2019년 5월12일 오후 8시52분 파티코를 사용하여 피드 목록을 보다가 멋진 일을 하신 sindong님 포스팅을 보고 ybt 토큰을 이용하여 보팅요청을 하려고 스팀엔진에 폰으로 접속을 했습니다.평소에는 컴을 이용하지만 어제는 퇴근도 했고 노트북 켜기가 귀찮아서 폰으로 전에 한번 해 본적이 있어서 별무리 없이 보팅요청을 하고 스팀엔진 로그아웃후 다시 피드를 보니 이번엔 카카형의 홍콩택시 경험기 포스팅이 올라와서 보팅을 하려는 순간 파티고에서 보팅이 안된다고 계속 에러만 뜹니다;;;;;(카카형 포스팅이 최초 비번노출이 된 걸 인지하게 해줌) 잉 내 rc는 충분 할터인데 sp가 없나 스팀오토를 사용중이라 sp가 50% 이하로 떨어질 일이 없을텐데 생각하고 스팀잇 사이트로 접속 비번이 틀리다고 접속이 안됩니다.1차 멘붕옵니다 폰을 바꿔서 로그인 해도 비번 오류 헐헐 2차멘붕;;;;

짧은 시간 빠르게 오늘 접속했던 걸 생각하니 사무실에서 쓰던 공용 컴을 사용해서 스팀몬스터 한것이 있어 혹시나 하고 부계정으로 스팀잇 로그인 하니 부계정은 접속이 잘됩니다;;; 아 비번 털렸구나 바로 사무실로 전화 공용컴터 바이러스 체크 하라 전달 하고 내가 퇴근 후 내컴 사용한 사람 있냐고 물으니 없다고 합니다.이젠 폰을 의심하게 됩니다.아 폰으로 스팀엔진 접속하다 털린건가...일단 폰도 의심이 되고 같은 와이파이를 쓰는 상태라 노트북도 불안해서 사무실로 이동 후 접속을 해도 안되는 현상 완전히 털린듯 합니다.


복구과정

늦은 저녁 9시 22분경 스몬 단톡방에서 예비증인 ayogom님 호출을 하고 해킹인거 같습니다 얘기하고 도움 요청을 했습니다.첫 질문이 포스팅키와 엑티브키를 분리해서 사용 하고 있냐고 물으십니다. 좌표로 표시된 포스팅을 보고 이미 따라하고 모든 키를 분리해서 사용한다 얘기하니 마스터키만 안털리면 비번 빠르게 바꾸는걸 추천 해 주셨습니다.지갑사이트로 접속을 해서 비번을 싹 바꿨습니다.30분 안에 비번 노출이 된 걸 인지 하고 다시 비번을 바꾸는 동안 '털어갈거도 없는데 뭐한다고 내껄 털지'란 생각과 흠 이제 '스몬을 못하는건가'하고 이런저런 생각이 듭니다.
비번을 바꾸는 동안 늦은저녁시간 시간 내주시고 도움 주신 예비증인 @ayogom 님께 감사드립니다


해킹이 아닌 제 실수로 인해 비번이 노출된 경위

출근을 해서 어제 있었던 일중 제일 의심가는 폰과 스팀엔진 우선 어제 이웃포스팅에 요청한 보팅이 처리가 안되어 있어서 스팀엔진쪽을 먼저 확인 했습니다.아무리 늦어도 밤 12시전에는 처리가 되었는데 안되어진걸 보니 스팀엔진에서 문제가 있거나 해킹으로 인해 전달이 안됐을거라 보고 스팀엔진을 먼저 살펴 보려 접속을 하니 헐헐헐!!!!

노출.png

메모란에 포스팅 주소를 넣어야 하는데 저기에 엑티브키를 넣어 버렸습니다;;;;;엑티브키를 넣고 이웃 포스팅댓글 메모를 '멋지십니다'로 작성 지금 보니 정말 멋지게 실수해 버렸습니다. 이런 실수를 저만 하는게 아닌듯 합니다.아직도 많은 분들이 하실거라 생각이 듭니다.만약 제가 ayogom님이 올려주신 포스팅을 보고도 비번을 따로 쓰지 않고 포스팅키와 마스터키만 사용해서 스팀잇을 했다면 저기 메모에 적힌 비번은 엑티브키가 아닌 마스터키였을 겁니다.아찔 합니다.

어제 저녁 스팀잇을 핫하게 한 weedcash 포스팅이 올라오는 동안 전 해킹 아닌 해킹과 씨름하고 있었습니다 ㅋ;;;

저는 비번노출이 됐지만 짧은 시간 빠르게 인지하고 대처를 해서 별탈없이 다시 스몬과 스팀잇을 즐길 수 있게 되었지만,혹시나 저와 같은 실수를 하시는 스티미언분이 분명 있으실거라 생각합니다.꼭꼭꼭!!! 저와 같은 실수를 하게 되어 늦게 인지 하더라도 위에 표시된 좌표 포스팅을 확인 하시고 비번을 분리 사용하신다면 큰 피해는 막을 수 있으실 겁니다.


빠르게 비번 노출이 된걸 인지하게 해준 카카형 고맙습니다!!
비번노출이 되어 멘붕온 상태에서 비번 바뀐걸 확인 해 주시고 도움 주신 예비중인 ayogom 님 감사합니다!!
ybt토큰을 사용자 실수로 잘못 보냈지만 보팅이 이뤄지지 않았기에 ybt토큰을 다시 환불 해 주시겠다고 하신 ybt 토큰 발행자 유쓰미님께도 감사드립니다.

짧은 시간 많은 도움 주시고 걱정 해 주신 스티미언 분들께 감사드립니다. 즐거운 한 주 되시고 행복한 월요일 재미난 스팀몬스터도 하세요~~ 전 이만 스몬 일퀘하러 갑니다 감사 드립니다!!!

Sort:  

초창기에 자주 있던 일이라고 합니다. 마스터키로 로그인을 하다보니... 메모 말고 댓글에다가 마스터키를 넣는 경우도 자주 있었다고 하네요.

포스팅 키라서 다행입니다. 마스터키였다면... ㄷㄷㄷ

나하님도 조심하세요 토큰 발행자시니 더더욱 관리 잘 하셔야 할듯 합니다.에요곰님 포스팅을 보고도 귀찮아서 마스터키를 계속 사용했다면;;;;; 아찔 하네요 즐거운 한 주 되시고 행복한 하루 보내세요~

!dramatoken

아이쿠나.
다행입니다.

메모란에 정말 조심해야 합니다.

스팀엔진 토큰을 이용해서 이벤트 하시는 방구리님 한번 더 메모란 확인 하셔야 할듯 합니다 저와 같은 실수는 안하시는것이 최선입니다. 즐거운 한 주 행복한 하루 보내세요~

잘 해결되어 다행이네요. 저도 같은 케이스로 포스팅키를 놓친 적이 있어서 바로 수정한 적이 있네요. 스팀잇 댓글에서 노출되면 바로 봇이 와서 키가 노출되었다고 알려주던데, 스팀엔진 전송 메모에서는 사각지대가 될 것 같네요. ㅜㅜ

정말 조심해야 할 부분인듯 합니다.요즘 스팀엔진을 자주 쓰는 사용자분들은 한번더 주의가 요하는 부분이라 생각이 됩니다. jcar 토큰의 발전을 기대 합니다. 어제 jcar포스팅 보고도 아무런 댓글도 못달았네요 비번노출로 쫄아서 폰으로 접속을 못하고 보기만 ㅋ 즐거운 하루 보내세요~

조심해야겠네요 .
그래도 잘 해결되서 다행입니다.

감사합니다. 누구나 할 수 있는 실수라 생각 됩니다 항상 한번 더 보는 습관을 길러야 할듯 하네요 즐거운 하루 보내세요~

조심해야겠네요. 알려주셔서 감사합니다.

작은 실수가 큰 피해를 줄 수 있다는걸 한번더 숙지시켜 준 일이네요.저야 가지고 있던 스팀도 적고 sp도 적어서 피해를 본다쳐도 큰 손해 없이 마무리 되었겠지만 고래분들이나 투자로 하시는 분들은 손해를 크게 보실 수도 있는 실수 인듯 합니다. 키 분리 해서 사용 하는 습관이 스팀잇을 더 재미지게 즐길 수 있게 해 주는듯 합니다. 즐거운 한 주 보내세요~

잘 처리 되었으니 다행입니다.
ㅋㅋ 제가 뭘한게 없는데..
아무튼 조심해야 겠네요.
저도 아요곰님 포스팅덕에 분리해서
잘 사용하고 있습니다.
메모란에 비번 넣기 여러분들이 실수하신
경험이 있을겁니다. 다들 조심 또 조심^^

아냐 아냐 카카형 홍콩택시 포스팅이 안올라 왔으면 오늘 털린걸 알았을지도 몰라;;; 스팀오토 사용중이라 자동 보팅이 되고 있는데 이미 피드 목록에 올라오는 포스팅은 대부분 보팅이 이뤄지고 수동 보팅을 한상태라 딱 스팀엔진 하고 피드 보러 온 사이 카카형 포스팅이 비번유출 인지하게 해 준 덕분인거야 굿굿!! 헌데 비번을 다시 한번 바꿔서 사용하니 어제 처럼 바로 스팀몬스터 접속이 안되는 상황 일퀘 해야 하는데 비번오류가 언제 풀리려나;;; 스몬 금단현상 오고있어 ㅋ 즐거운 한 주 행복한 하루 보내 카카형~

메모란에 비번 넣는 실수는 하기 쉬우니 조심 조심 ,,,

그러게요 메모란에 가끔 실수 아닌 실수로 복붙을 하다보니;;; 즐거운 하루 보내세요.~

Thank you for your continued support towards JJM. For each 1000 JJM you are holding, you can get an additional 1% of upvote. 10,000JJM would give you a 11% daily voting from the 600K SP virus707 account.

ㅋㅋㅋㅋ 웃으면 안되지만... 액티브키~ 멋지십니다^^
가끔씩 이런 실수를 할때도 있겠지만... 항상 주위해야 합니다!

ㅎㅎㅎ 다시 생각 해봐도 웃기긴 합니다.주소 넣고 멋지십니다를 보내야 하는데 엑티브키를 넣고 멋지십니다를 썼으니 ㅋ 즐거운 한 주 행복한 하루 보내세요 독거님~

Coin Marketplace

STEEM 0.18
TRX 0.11
JST 0.027
BTC 65626.89
ETH 3449.47
USDT 1.00
SBD 2.33