[IT 알아보기]/보안 이슈

이호스트IDC , 패킷캡쳐 WireShark으로 로그인 비밀번호 정보 알아내는 방법

이호스트ICT 2011. 5. 17. 09:53

이호스트데이터센터 서버 운영관리팀입니다.

대부분의 사이트가 회원가입을 받고있는데, 서버인증서(SSL)를 설치하지 않는 사이트들은 회원들이 로그인 창에 아이디/비밀번호를 입력할 시 중간에 Packet Capture를 하면 비밀번호 정보를 알아낼 수 있습니다.

간단한 사용법을 소개합니다.

사용한 프로그램 :  네트워크 패킷캡쳐 툴(WireShark)


SSL 보안 인증서가 미설치된 서버는 개인정보 유출의 우려가 있습니다.
반드시, 인증서를 통한 서버 보안을 강화하시고 , 서버관리에 더욱 힘씁시다.^^

출처 : http://www.ehostidc.co.kr