본문 바로가기

일상

아이핀(I-Pin) 해킹의 위험성

몇일전 아이핀에서 로그인 시도 실패가 있다고 메일이 왔다.

그때 나는 하참 회식중이라 인터넷에 접속하고 있던 시간이 아니었다.

추적끝에 네이버에서 아이디 및 비밀번호를 아이핀인증으로 접속하려는 시도였던것으로 보인다.

아이핀 아이디가 유출되었다.(아이핀 뿐이겠는가..???)

대수롭지 않게 비밀번호만을 변경하고 다음날 또 누군가가 아이핀 로그인 시도 실패가 메일로 날아왔다. -_-ㅋ

임시비밀번호까지 발급받아다는 메일까지 온 것을 확인한 나는 화가 났다.

아이핀 정보관리에서 접속이력을 찾아보니 또 네이버 접근하려는 시도.

정보관리쪽에 아이핀 로근인 접속 아이피가 남아서 추적해본 결과 VPN으로 접속시도.

결국 찾지 못하고 계속 아이핀 아이디로 접근하려는 시도가 발생하여 아이핀을 폐지하고 재생성했다.

그러고나니 접속시도의 메일이 오지 않는다.


1. 아이핀 아이디 + 개인정보만 알면 임시비밀번호를 받을 수 있다. 
2. 개인정보 입력만으로 아이핀을 도용해서 만들수 있다. (아이핀 가입하지 않았다고 안심할수 없다.)
3. 1번과 2번의 정보를 토대로 아이핀 도용을 당했다면 아이핀 인증하는 site의 아이디/비밀번호는 뚤렸다고 보면 된다.