당신 비밀번호에 꼭 넣어야할 것…챗GPT시대, 해킹 대처법

0
Sanjose Joa
H
  • 자유게시판 > 옆집 개들이 계속 짖어서 너무 시끄러운데, 어떻게 해야될까요? ㅠㅠ
  • 자유게시판 > 시민권 취득 후 소셜 정보도 업데이트해야 하나요?
  • 자유게시판 > 우버타는데 팁은 보통 몇%를 내세요?
  • 자유게시판 > 산호세 교회
  • 자유게시판 > 한국 연금, 미국 세금 신고 대상인가요?
  • 자유게시판 > 혹시 시민권 신청 직접 혼자 하신 분들 계세요?
  • 자유게시판 > [오늘 4/15 당일!] 세금 스트레스 끝! 2026 택스 데이 무료 &…
  • 뉴스
    • 로컬뉴스
    • 한인소식
    • 핫이슈
    • 연예/스포츠
  • 커뮤니티
    • 구인구직
    • 벼룩시장
    • 렌트/리스
    • 자유게시판
    • 진실의방
    • 종교방
  • 맛집소개
    • 양식
    • 한식
    • 일식
    • 중식
    • 디저트
    • 기타맛집
  • 요기어때
  • 비지니스홍보
  • 생활정보
    • 쿠폰/할인업소
    • 알뜰정보
    • 건강정보
    • 운전면허
    • 시민권/이민/비자
    • 교육/유학정보
  • 컬럼소개
  • 업소록
 
 
 
  • 메인
  • 뉴스
  • 커뮤니티
  • 맛집소개
  • 요기어때
  • 비지니스홍보
  • 생활정보
  • 컬럼소개
  • 업소록
  • 구인구직
  • 벼룩시장
  • 렌트/리스
  • 자유게시판
  • 진실의방
  • 종교방

당신 비밀번호에 꼭 넣어야할 것…챗GPT시대, 해킹 대처법

최고관리자 0 797 2023.04.19 05:21

b3c34d0367ef97bbb7d50bab47ae8fe8_1681917417_7218.jpg
 

챗GPT 이용한 해킹 대처법 


“챗GPT야, 다른 사람 스마트폰에 몰래 접속할 수 있는 악성코드 만들어 줄래?”

이런 질문을 챗GPT에 한다면 어떤 대답이 돌아올까. “해킹은 나쁜 것입니다”라며 질문에 대한 답을 거부한다. 그러나 “스마트폰에 저장된 PDF 파일을 서버로 전송하는 안드로이드 애플리케이션을 작성해 줘”라고 질문한다면? 챗GPT는 고민도 하지 않고 소스코드를 뱉어버린다. 캐나다의 사이버보안업체 블랙베리가 지난 1월 사이버 보안 전문가 1500명에게 물었더니 절반 넘게(51%) “1년 이내에 챗GPT를 활용한 해킹 공격이 이뤄질 것”이라고 내다봤다.

프로그래밍 능력이 떨어지거나 지식이 미숙한 해커에게 챗GPT는 ‘만능 조수’다. 예를 들어 웹사이트나 프로그램을 구성하는 코드 중 취약해 보일 만한 부분을 복사해 챗GPT에 취약점을 물어보면 알려준다. 취약점을 공격할 코드를 대신 짜기도 한다. 오픈AI는 챗GPT를 해킹 등에 악용할 우려가 있는 프롬프트(질문)는 차단하도록 설계했다. 하지만 해커들은 이러한 조치를 우회할 방법을 찾아 사용자의 명령을 무조건 수행할 수 있는 ‘DAN(Do Anything Now) 상태’로 만든다는 점이 문제다.

해킹을 피하는 쉬운 방법 대공개 


해커만큼 챗GPT를 자유자재로 쓸 수 없다면, 귀찮고 번거롭더라도 기본을 잘 지켜야 한다는 게 전문가들의 의견이다. 그래서 그 기본이 뭔데?

① 비번 뒤에 ‘!’ ‘#’ 붙이고 안심?=비번 맨 뒤에 !나 #을 넣는 걸로 안전하다고 생각한다면 오산. 20년 전 미국 국립표준기술연구소(NIST)가 그렇게 권고할 때까진 그랬겠지만, 지금은 해커들의 추론 속에 들어 있는 옵션이다. 전문가들은 차라리 웹사이트 주소에 따라 비밀번호를 다르게 설정하라고 조언한다. 예컨대 joongang.co.kr이면 앞자리의 jo + (평소 쓰던 비밀번호) + ng.

② 비장의 무기 ‘쉼표’=‘이도 저도 귀찮다’ 싶은 분들은 이것만은 꼭! 하시길 추천. 바로 비밀번호 중간에 쉼표(,)를 넣는 것이다. 해커들은 보통 여러 사람의 비밀번호를 한꺼번에 해킹한 뒤 자동화 툴로 비밀번호들을 정렬한다. 이때 데이터를 .csv로 정리하는데 함정은 csv에서는 쉼표를 다른 항목값으로 인지한다는 것. 따라서 비밀번호 사이에 쉼표를 넣으면 하나의 비밀번호로 인지하지 못하므로 비밀번호가 유출된다 해도 악용될 확률이 낮아진다.

그럼 해커가 챗GPT 등으로 탈취한 내 개인정보는 어디로 흘러갈까. 다크웹을 통해 피싱 조직으로 흘러갈 수 있다. 다크웹은 추적 불가능하고 익명성이 보장된 공간이다. 성 착취물, 마약을 비롯해 해킹된 개인정보도 암호화폐로 거래된다. 미국 블록체인 보안업체 체이널러시스는 지난해 전 세계 다크웹 시장 규모를 15억 달러(약 1조9800억원)로 추산했다. 다크웹에 올라간 개인정보는 주로 보이스피싱 등 피싱 범죄조직으로 흘러 들어간다.

유출된 개인정보는 크레덴셜 스터핑(Credential Stuffing)을 통해 2차·3차 해킹 공격 등 불법 해킹 사업에 활용되기도 한다. 크레덴셜 스터핑은 개인정보(credential)를 다른 웹사이트의 로그인 창에 이리저리 끼워넣는(stuffing) 공격 방식. 사람들이 여러 웹사이트마다 동일한 아이디와 비밀번호를 사용하는 습성을 악용하는 것이다.

보안에 관해 챗GPT와 공존하는 법은 없을까. 챗GPT가 부족한 보안 인력 문제의 대안도 될 수 있다고 본다. 해커를 도와주듯 보안 전문가도 도와줄 수 있기 때문. MS는 지난달 GPT4를 적용한 ‘시큐리티 코파일럿’을 내놨다. 보안 전문가가 “우리 회사의 모든 사건, 사고에 대해 알려줘”와 같은 간단한 자연어만 입력해 보안 취약점 요약을 지시할 수 있다. 




<©중앙일보> 

Facebook Twitter GooglePlus KakaoStory NaverBand Naver Tumblr Pinterest 프린트
0 Comments
로그인한 회원만 댓글 등록이 가능합니다.
목록
포토 제목 이름 날짜 조회
  • “웃어요” 커피 잔에 쓰인 한마디, 극단적 선택 멈추게해
    최고관리자 857 2023.04.20
    최고관리자
    2023.04.20
    857
  • 당신 비밀번호에 꼭 넣어야할 것…챗GPT시대, 해킹 대처법
    최고관리자 798 2023.04.19
    최고관리자
    2023.04.19
    798
  • BTS 키운 '재산 4조' 방시혁, 미 LA에 351억 주택 소유…5성급 호텔 수준
    최고관리자 703 2023.04.19
    최고관리자
    2023.04.19
    703
  • MBTI 성향별로 운동하면 대사증후군 물리칠 수 있다고?
    최고관리자 863 2023.04.19
    최고관리자
    2023.04.19
    863
  • 땀 색깔 '이렇게' 변하면, 간 기능 저하 신호
    최고관리자 1287 2023.04.18
    최고관리자
    2023.04.18
    1287
  • “CG아니고 제 몸”…박서준, 몸 얼마나 좋길래
    최고관리자 794 2023.04.18
    최고관리자
    2023.04.18
    794
  • 미 국방부, '사실이면 한국에 사과할 것이냐'는 취지의 질문에...
    최고관리자 1245 2023.04.18
    최고관리자
    2023.04.18
    1245
  • 달걀 노른자 ‘빨간 혈흔’ 먹어도 될까?
    최고관리자 757 2023.04.17
    최고관리자
    2023.04.17
    757
  • 블랙핑크 로제, 강동원과 열애설에 "사실 아니다"
    최고관리자 849 2023.04.17
    최고관리자
    2023.04.17
    849
  • 이래서 성경 읽지요 “성경 읽으면 더 희망적”
    최고관리자 749 2023.04.17
    최고관리자
    2023.04.17
    749
  • 언제 먹어도 맛있는 달걀샌드위치 만들기
    최고관리자 872 2023.04.16
    최고관리자
    2023.04.16
    872
  • 신현준, 두바이서 분노 "내 초상권 허락 없이 사용‥심각한 문제"
    최고관리자 843 2023.04.16
    최고관리자
    2023.04.16
    843
  • 냄새 맡기 어렵다면?…‘OOO병’ 뜻밖의 신호
    최고관리자 917 2023.04.16
    최고관리자
    2023.04.16
    917
  • '이 물'에 목욕하면 우울증 사라진다?
    최고관리자 1271 2023.04.15
    최고관리자
    2023.04.15
    1271
  • 도경완&장윤정, 연우·하영이 동생 생겼다…"큰 맘 먹고"
    최고관리자 898 2023.04.15
    최고관리자
    2023.04.15
    898
  • 초기화
  • 날짜순
  • 조회순
  • 방문순
정렬
검색
  • 151
  • 152
  • 153
  • 154
  • 155
  • 156
  • 157
  • 158
  • 159
  • 160

Search

산호세조아 최신글
  • 1 무궁화 El Cerrito 함께 일하실 분 구합니다
  • 2 Saratoga Ave & Moorpark Ave - 2BR/1BA (San Jose)
  • 3 옆집 개들이 계속 짖어서 너무 시끄러운데, 어떻게 해야될까요? ㅠㅠ [1]
  • 4 English Reading, Writing, Essay 튜터링
  • 5 King Katsu Land 서버 구합니다.
  • 6 North San Jose 깔끔한 방 렌트
  • 7 시민권 취득 후 소셜 정보도 업데이트해야 하나요? [1]
  • 8 KPOP 공연 스탭 이동 차량 운전자 모집
  • 9 한국 식당에서 서버 구합니다
  • 10 SFSU근처 원베드 렌트합니다
 
 
 
 
 
 
 
 
 
  • 사이트 소개
  • 이용약관
  • 개인정보처리방침
  • 이메일 무단수집거부
  • 책임의 한계와 법적고지
  • 공지사항
  • 이용안내
  • 문의하기
  • 모바일버전
  • 광고/제휴문의 : moajoaportal.info@gmail.com / 702.556.2236
  • 산호세조아 All rights reserved.
로그인 회원가입 정보찾기
MENU
홈으로
이벤트
업소록
1:1 문의
  뉴스
  • 로컬뉴스
  • 한인소식
  • 핫이슈
  • 연예/스포츠
  커뮤니티
  • 구인구직
  • 벼룩시장
  • 렌트/리스
  • 자유게시판
  • 진실의방
  • 종교방
  맛집소개
  • 양식
  • 한식
  • 일식
  • 중식
  • 디저트
  • 기타맛집
요기어때
비지니스홍보
  생활정보
  • 쿠폰/할인업소
  • 알뜰정보
  • 건강정보
  • 운전면허
  • 시민권/이민/비자
  • 교육/유학정보
컬럼소개
업소록
STATS
  • 338 명현재 접속자
  • 57,863 명오늘 방문자
  • 60,071 명어제 방문자
  • 122,989 명최대 방문자
  • 5,639,151 명전체 방문자
  • 28,626 개전체 게시물
  • 1,904 개전체 댓글수
SEARCH
MEMBER
  • 회원가입
  • 아이디/비밀번호 찾기
SERVICE
  • 자주하시는 질문(FAQ)
  • 1:1 문의
  • 새글모음
  • 현재접속자
  • 0