선관위 해킹에 뻥뻥 뚫리다? 를 모의해킹 실무자가 보면?

Sdílet
Vložit
  • čas přidán 12. 09. 2024

Komentáře • 81

  • @bnbnac
    @bnbnac Před 5 měsíci +15

    민감할 수 있는 주제에 적당한 강도로 말씀을 잘하시네요ㅎㅎ 라이브인데도

  • @잉-i1n
    @잉-i1n Před 5 měsíci +17

    항상 영상올려주셔서 감사해요

    • @Normaltic
      @Normaltic  Před 5 měsíci +3

      항상 봐주셔서 감사합니다!!!

  • @codus7731
    @codus7731 Před 5 měsíci +11

    딕션도 좋으시고 차분히 쉽게 알려주셔서 좋아요 감사합니다😊

    • @Normaltic
      @Normaltic  Před 5 měsíci +4

      좋게 봐주셔서 감사해요!

  • @jonghyunpark7486
    @jonghyunpark7486 Před 5 měsíci +6

    선관위반응 파트가 너무 공감되네요.. ㅋㅋ
    항상 점검 결과에 대해 인터뷰를 나누면 담당자분들을 설득해야 한다는 게 참 슬픕니다..

  • @난아스타
    @난아스타 Před 5 měsíci +20

    16:00 우리에는 안물어요

    • @Normaltic
      @Normaltic  Před 5 měsíci +5

      얼마나 착한데요!

  • @Gman-yx1rv
    @Gman-yx1rv Před 5 měsíci +9

    네트웍은 NAC 솔루션 취약점이나, 정책 미쓰 정도 되어야 나올법한 보도자료이고, USB 통제도 포트락이나 매체제어 솔루션, AD정책 등이 우회되어야 보도자료에 저 정도 쓸 수 있습니다.
    10여년 전 선관위 모의해킹 프로젝트 참여경험이 있는데... 그 때 보다 선관위 보안이 엉망이 되지 않았다면....
    노말틱님 추정이 현실과 거리가 있어보입니다^^

    • @Normaltic
      @Normaltic  Před 5 měsíci +2

      앗!!! 그렇군요! 10년전 참여하셨었다니! 궁금하네요!

  • @zooom4462
    @zooom4462 Před 5 měsíci +51

    근데 걸린 명예랑 돈이 한두푼이 아닌데 문을 활짝 열어놨으면 정치인들도 바보가 아닌데 누군가 악용하지 않았다고 장담할 수는 없잖아요 😢

    • @user-ox9ho6eo7u
      @user-ox9ho6eo7u Před 5 měsíci +7

      그걸 반대로 이용을 하겠죠 ㅋㅋㅋㅋ

    • @Nickname9482
      @Nickname9482 Před 5 měsíci +2

      @@user-ox9ho6eo7u 무고로 상대에게 건다라... 가능한 시나리오네요..

    • @zooom4462
      @zooom4462 Před 5 měsíci

      @@user-ox9ho6eo7u ㄴㄴ 정치적으로 편가르자는게 아니라 양쪽다 할수도 있자나요. 정상적으로 후보들 월급만으로 선거자금을 댄다? 상식적으로 집이 거부가 아닌이상 불가능하자나여. 그럼 어디서 돈을 받을건데 기업들이 기부하는것도 한계가 있을건데 선거란게 돈이 많으면많을수록 자본의 힘으로 우세할 수 밖에 앖고 다른나라에서 검은돈 제의하면 그게 북한이됬던 중국이됬던 일본 미국 등등 거부하기 쉽지 않을 것이고. 그런나라들도 당연히 해커들이 있을거고 자기네 프락치를 대통령/ 국회의원 세우기위해 선거 개입이 얼마든지 지금까지 가능했단 소리로 들리는데요?

    • @zooom4462
      @zooom4462 Před 5 měsíci +8

      양쪽다 할수도 있자나요. 정상적으로 후보들 월급만으로 선거자금을 댄다? 상식적으로 집이 거부가 아닌이상 불가능하자나여. 그럼 어디서 돈을 받을건데 선거유세가 자본이 많은 후보가 절대적으로 유리하고 그게 북한이됬던 중국이됬던 일본 미국 등등 검은돈을 제시하면 거절하기 쉽지않고. 그런나라들도 당연히 해커들이 있을거고 자기네 프락치를 대통령/ 국회의원 세우기위해 외국의 선거 개입이 얼마든지 지금까지 가능했단 소리로 들려요. 이건마치 시험을 볼건데 교괴서를 옆에 비치해두고 절대 책을 참고하면 안된다고 해놓고 이 모든건 학생들의 양심에만 맡기겠다고 하는 상황과 비슷할지도 몰라요. 만약 이 시험이 수능처럼 학생본인의 인생에 매우 중대한 시험이라면 과연 교과서 안 들쳐볼 학생이 얼마나 될까요?

    • @zooom4462
      @zooom4462 Před 5 měsíci

      @@user-vj9vu5yg8c 엥? 아니라고 생각하시는 이유가 뭔지 여쭤봐도 될까요?

  • @jjeilee6424
    @jjeilee6424 Před 2 měsíci

    말씀너무잘하시네요 재밋습니다 구독좋아요합니다ㅎㅎ

  • @설향-v5u
    @설향-v5u Před 5 měsíci

    웹 해킹에 대해 입문 해보려는 초보자입니다 ㅠㅠ 혹시 추천해주실만한 동영상 강좌라던지 책이 있을까요?? 어떻게 시작해야할지 감이 안잡힙니다..

  • @NIS007
    @NIS007 Před 4 měsíci +1

    부정선거 관련 '해커의 지문 발견기'라는 책이 생각나네요 :)

  • @user-kk5yv6jh3e
    @user-kk5yv6jh3e Před 4 měsíci +1

    말틱님 유료버전에 해킹 강좌가 있나요??

  • @sh.chae_1123
    @sh.chae_1123 Před 5 měsíci +2

    저번에 테라노스편 보니까 그냥 지식유튜버 병행하셔도 될듯

  • @ygy9701
    @ygy9701 Před 2 měsíci

    뭐.. 뻥뻥 뚫려있는건 사실이니까
    음.. 저도 인프라 진단 실무자긴한데
    잘 모르겠네요 말씀하시는게 어떤건지
    "취약점이 있음 -> 해킹당했다는것은 아님"
    이거만 가지고는 아직 이 이야기의 결론이 뭔지 모르겠습니다
    저 기사랑 보도자료만 가지고는 불안해할 사람들을 위해서
    영상을 만드신거겠죠?
    다만 그냥 "취약점이 있으니 조치하면 되고, 할수있다"
    이렇게 결론을 내면 저로써는 이해가 그나마 가긴합니다

  • @hsu0l1206
    @hsu0l1206 Před 4 měsíci +1

    아 그 발표가 잇어서 완전 아날로그로 개봉하고 센거엿구나 ㄷㄷ

  • @freedomisnotfree2635
    @freedomisnotfree2635 Před 5 měsíci +9

    좋은 정보와 의견 감사합니다. 부정선거 관련 주의 깊게 보는 입장에서 말씀드리면 개표기 관련 4년전에 선관위에선 usb를 사용할수 없다라고 말했었으며 선관위 서버 이전할때 일반 시민이 쓰레기봉투 뒤져가며 발견했던것 중 선관위 내부네트워크 로그인 아이디와 비밀번호가 12345로 적혀 있던 문서가 파쇄도 안된체 발견되었던적이 있습니다. 해킹이 어렵다고 하지만 자기들 입으로 떠들은 안전하다의 기준조차 지키지 못하는데 해킹을 안당했다라고 호언장담 할수는 없을거라 봅니다. 그리고 원전 관련 해킹당했던거 생각해보면 선관위도 별 무리 없을거라 생각합니다

    • @인생하드모드
      @인생하드모드 Před 4 měsíci

      증거있?

    • @freedomisnotfree2635
      @freedomisnotfree2635 Před 4 měsíci

      @@인생하드모드 증거는 관련 방송 하는 사람들 영상 있습니다. 유튜브 코리아측에서 삭제 및 방송 정지등으로 가려진것들도 있지만 살아남은 영상들도 충분히 있습니다. 단편적이긴 하지만 박주현변호사채널 가서 다큐식으로 나온 영상도 있으니 찾아보면 됩니다.

  • @user-sg1ue9us8m
    @user-sg1ue9us8m Před 4 měsíci +3

    선관위 투개표 시스템이 특정 보안 IP로 진행되었을 것이고,
    그걸 또 해킹했다면 내부 전산직 직원과 투개표 시스템 만든 업체 또한 보안관리가 안되었다는 말과 같음.
    투개표시 컴퓨터에는 직원 외 사람은 접근할 수 없고, USB 꼽지 못하는 것으로 아는데,
    그렇다면,
    해킹이 가능하다고 하면
    투개표 시스템의 IP는 외부 접근이 가능했어야 하고,
    IP 주소는 누군가 알아야 했을 것이며,
    이것이 안되면 사람이 직접 어떻게든 컴퓨터에 뭔가를 심어야 했다는 것인데
    흐음 ~

  • @emilyray614
    @emilyray614 Před 2 měsíci

    최소한의 기본적인 보안을 안한건 민감함 사항입니다. 선관위가 그 기본 가이드라인 조차 안지키고있는건 문제가 있죠.

  • @hojineya
    @hojineya Před 4 měsíci

    와 키보드소리머야... 키보드이름좀여

  • @user-yl8or3pf9t
    @user-yl8or3pf9t Před 4 měsíci +1

    요약: 선관위는 해킹에 취약하다

  • @geundongshin5786
    @geundongshin5786 Před 5 měsíci +1

    10분 20초 쯤의 내용... 그냥 예를 들어주신거죠? 실제로 보고서에 '회사가 파산할 수도 있다'는 식의 자극적인 워딩을 쓰지는 않는거죠?

    • @Normaltic
      @Normaltic  Před 5 měsíci +1

      어우 ... 그럼요..! 방송이라서 재밌게 이야기하려고 과장한겁니다!

    • @user-tj7ht7sp3n
      @user-tj7ht7sp3n Před 5 měsíci +1

      실제로 회사가 파산한 사례가 있습니다. 나야나라고 하는 웹호스팅 업체가 랜섬웨어에 의해 회사가 파산했죠.

  • @clyne182
    @clyne182 Před 4 měsíci +1

    고객사에서 그런 태도를 취할거면 뭐하러 모의해커를 부른거죠?

    • @ygy9701
      @ygy9701 Před 2 měsíci

      음.. 의외로 ㅋㅋㅋ...
      저거 진짜에요 ㅋㅋㅋㅋ
      현실이 그래요 ㅋㅋㅋㅋㅋㅋ

  • @user-ng6hw4lg3n
    @user-ng6hw4lg3n Před 2 měsíci

    진짜 제일 중요한건데 제일 부실하네

  • @EnNoaa
    @EnNoaa Před 2 měsíci

    아니 선거 때 썻다던 PC들 싹다 포맷해서 가져오면 침해흔적을 어떻게 찾냐고 ㅡ.ㅡ 덕분에 모의해킹팀이랑 보안점검팀이 열일 할 때 할 일 없어서 눈치만 봤...

  • @DVMLEE
    @DVMLEE Před 2 měsíci

    어차피 손으로 다 개표하면 온라인으로 조작한거 다 나올텐데 그게 무슨 의미가 있음

  • @hawni_zpt
    @hawni_zpt Před 4 měsíci

    귀여워

  • @scottfreedom8968
    @scottfreedom8968 Před 5 měsíci +5

    투표지 분류기 내부에 임베드된 알고리즘의 무결성이 검증이 안됐기 때문에 외부 침투 유무랑 관계없이 로직 자체가 악성적으로 짜여진 것일수 있습니다. 코드로 숫자 카운팅 늘이고 줄이는게 얼마나 쉬운 일인지 아시면 외부 침투가 어쩌고는 의미가 없습니다. 이미 임베드된 로직 자체가 무결하지 않다면요.

    • @ahnjammin07
      @ahnjammin07 Před 5 měsíci +3

      애초에 투표지 분류기는 개수를 세는 게 아닙니다. 개수는 이후 별도의 기계로 한 번, 사람이 수동으로 한 번 더 셉니다

    • @scottfreedom8968
      @scottfreedom8968 Před 5 měsíci

      @@ahnjammin07 의미없는 논쟁입니다. 애초에 분류기가 개수를 하던 분류기가 개수기가 따로이던 처리하는 연산은 결국 같은겁니다. 분류함수 안에 연산 로직이 있던 분류함수 다음 개수함수가 있고 두 함수가 따로 연속으로 있던 결국 “개수”라는 작업을 기계가 한 이상 같은 문제입니다.
      그리고 사전투표때 연산이 이미 무결하지 않다면 사전투표들의 본투표 개수까지 물리적인 시간이 꽤 길고 허수 물리표를 중간에 작업할 가능성도 배제할 수 없죠. 이미 사전투표함 봉인지들이 이미 훼손된 경우들이 많은데 이는 이미 사전투표함의 무결성이 없다는 물증인 것이죠

    • @ahnjammin07
      @ahnjammin07 Před 5 měsíci +3

      @@scottfreedom8968 무슨 말씀이신진
      알겠으나, 핵심은 사람이 최종적으로 확인한다는 점입니다. 개표위원뿐만 아니라 각 정당에서 보낸 대리인들도 같이 확인합니다. 봉인지 훼손 또한 정확히 무슨 사례를 생각하시는진 모르겠지만, 그 선거함이 유효하려면 각 정당의 대리인이 동의를 해야 합니다. 사전투표 이후 개표 전까지의 시간 동안 모든 관계자와 cctv를 뚫고 사전투표 투표함을 바꿔치기했다는 의혹인가요?

    • @scottfreedom8968
      @scottfreedom8968 Před 5 měsíci +2

      @@ahnjammin07 사전투표함 봉인지가 훼손된 상태로 개봉된 사례가 많은데 이미 봉인이 훼손된 자체만으로 무결성은 없다고 봐야한다는 겁니다. 다른 의혹은 제기하지 않았습니다

    • @user-tj7ht7sp3n
      @user-tj7ht7sp3n Před 5 měsíci

      빙고.. 똘똘하네. 한국의 부정선거 주장하는 애들은 무슨 외부에서 침투해서 해킹으로 부정선거를 했다고 헛소리들 하는데 실제는 오버카운팅이죠. 2명이 투표하면 1명을 더 추가해서 3명이 투표한 것처럼 조작을 해서 잉여투표자를 만드는 거죠. 소위 말하는 유령투표자죠. 지역별로 3명당 1명, 혹은 4명당 1명 이런식으로 알고리즘을 구축을 해서 유령투표자를 만들어 내고 이들을 이제 특정 정당 후보에게 몰표를 쥐어주는 방법으로 부정선거를 해왔던거죠. 당연히 이 과정에서 외부 인터넷 접속, 혹은 해킹같은 방법은 전혀 필요가 없고요.
      공병호나 가세연 같은 애들이 슈퍼챗 목적으로 헛소리들, 허위 사실을 많이 유포를 하는데 솔직히 비주얼 베이직으로 계산기 소스만 만들어봤어도 이게 얼마나 쉬운건지 알 수가 있죠.
      당연히 분류기나 개표 상황지같은 것도 아무런 의미가 없습니다. 그들이 거기에 몇표를 쓰건 전산담당자가 자기 꼴리는대로 숫자를 올리면 되는 일이기에 부정선거를 하는게 매우 쉽죠. 그렇다고 누가 개표상황일지에 쓰인 숫자와 전산상의 기록이 일치하는지 일일이 확인하지는 않거든요.
      그걸 국정원까지 동원해서 해킹이 되네 어쩌네 하는거 보면서 얼마나 웃었던지. 한국이라는 나라는 참.. 기술만 있으면 진짜 해먹기 좋은 나라죠.

  • @user-hg9vw4yl2p
    @user-hg9vw4yl2p Před měsícem

    권고사항. 주의사항.

  • @zirize
    @zirize Před 4 měsíci +2

    선관위 직원만 진행한다면 내부자가 조작할 수 있죠. 문제는 투표 과정에서는 각 당에서 파견한 감시인들이 달라 붙어서 참관하기 때문에 사실상 bad actor가 뭔가 하기에는 불가능에 가깝죠.

  • @Catofgod
    @Catofgod Před 5 měsíci

    안녕하세요 칼리 리눅스를 맥북에 설치하고싶은데 방법을 못찾겠네요ㅠㅠ 설명좀 부탁드립니다

  • @wohwjde9274
    @wohwjde9274 Před 4 měsíci +2

    가능성은 있되 침소봉대하지 말라는거네요 맨날 부정선거이야기 나오는게 지겹긴한데 거기에 대한 알찬 방송입니다

  • @TheWoseven
    @TheWoseven Před 2 měsíci

    조심하는 거네요. 이 주제를 다루시지 마시지.

  • @peaceofmind-lofi
    @peaceofmind-lofi Před 5 měsíci +5

    수게표하면 됩니다.

    • @user-tj7ht7sp3n
      @user-tj7ht7sp3n Před 5 měsíci +1

      의미 없습니다 .부정선거를 어떻게 했는지에 대한 이해도 1도 없네요. 슈퍼챗을 노린 공병호나 가세연 같은 곳에서 퍼트리는 헛소리에 지갑을 털린게 아닌가 싶네요. 그 사람들이 부정선거를 의심은 하지만 기술적인 방법에서는 완전히 문외한이더군요. 당연히 수개표는 아무런 의미가 없습니다 .왜냐하면 부정선거에 단 1도 영향을 주지 않거든요.

    • @digital-nogada
      @digital-nogada Před 5 měsíci

      @@user-tj7ht7sp3n 동감요. 애국자 행세하면서 가짜 뉴스로 돈벌이하는 놈들한테 속은 듯

    • @alexjeong8686
      @alexjeong8686 Před 4 měsíci

      @@user-tj7ht7sp3n 공병호 박사가 얘기하는 게 헛소리라뇨... 사전투표득표와 당일투표득표가 그렇게 심하게 차이나는 건 통계학적으로 정상이 아닌 겁니다. 저는 그게 궁금해서 중앙선관위 선거통계시스템을 찾아보았었는데 사전투표가 민주당으로 일방적으로 쏠리는 현상이 나타나는 건 사전투표가 있던 2014년, 2016년에는 안 그랬는데 2017년도 부터 사전투표 민주당 쏠림현상이 나타납니다. 2017년도 부터 사전투표조작이 심해졌다고 봅니다. 그리고 조작을 하지 않는 이상 대수의 법칙을 깨는 통계는 나타나지 않는 다고 생각합니다. 공병호 박사만 주장하는 게 아니라 인하대 공대 교수였던 허병기 교수님도 2020년 4.15 부정선거에 대해서 확률적으로 불가하다는 책도 쓰셨습니다. 잘 알지도 못 하면서 헛소리라고 하면 안 됩니다.

    • @alexjeong8686
      @alexjeong8686 Před 4 měsíci

      그리고 사전투표는 전산조작뿐 아니라 4박5일이나 지역선관위에서 보관하기 때문에 손을 쓰려고 마음먹는다면 조작할 시간이 충분히 있습니다. 이번 4.10총선에 저는 사전투표 및 개표 참관인을 했었는데 개표할 때 접히지 않은 투표지가 너무 많더군요. 접히지 않은 투표지는 특정 당 몰표로 나오고요. 충분히 의심이 가능합니다.

    • @alexjeong8686
      @alexjeong8686 Před 4 měsíci

      @@digital-nogada 본인이 내용을 이해 못 한다고 무작정 가짜 뉴스로 몰아가면 안 됩니다. 사전투표득표와 당일투표득표가 그렇게 심하게 차이 나는 건 통계학적으로 정상이 아닌 것이 맞습니다.

  • @SKY20242
    @SKY20242 Před 5 měsíci

    😅🤣

  • @user-yb2qd7hx9l
    @user-yb2qd7hx9l Před 5 měsíci +9

    이번건 오히려 노말틱님이 좀 유난이네요.
    오히려 노말틱님 때문에 별것아니라고 치부하게 될듯하네요.
    저는 이번 주제에 대해서는 기사와 같은 톤이 더 낫다고 봅니다.
    일반 기업이 의례적으로 하던거랑 완전 다르잖아요 ㅋㅋ

    • @Normaltic
      @Normaltic  Před 5 měsíci +11

      앗! 그렇군요!
      맞습니다. 선거 시스템은 조금 더 민감하게 봐야죠! 일반 기업과는 중요도가 확실히 다르니!

    • @gildonghong4153
      @gildonghong4153 Před 5 měsíci +1

      선관위에서 중요시스템 계정을 admin/1234로 썻다고 하는데.. 이번 국정원에서 실시한 모의해킹 결과가 일반 기업에서 수행된 건수 찾기식 모의해킹 결과와는 다른 심각한 결과라고 생각되네요.. 그리고 선관위가 이전까지 국정원이 실시한 정기 보안점검 거부해왔다는 것을 봐서는 선관위에서국정원이 모의해킹하기 좋게 환경을 구성해주었을 것 같지 않다고 개인적으로 생각합니다..

    • @user-tj7ht7sp3n
      @user-tj7ht7sp3n Před 5 měsíci +2

      @@gildonghong4153 선관위에서 국정원의 보안점검을 거부한 이유는 오버 카운팅 소스가 적발될 것을 두려워해서였습니다. 그런데 국정원이 거기까지는 생각이 미치지 못했기에 정말 해킹이 되는지 여부만 점검을 했을 뿐이죠. 국정원이 소스코드까지 분석을 하진 않으니까요.

  • @user-ov9me1oi2x
    @user-ov9me1oi2x Před 4 měsíci +3

    해킹 할수도 있지 했다는 의미는 아니라는 게 무슨의미 인지 알겠음. 그런데 사람이라는건 자기가 할수 있는 능력이 있고 하고 싶다면 반드시 하는동물임 잘생각 해보시길

    • @IlIIIlIlIllIlI
      @IlIIIlIlIllIlI Před 12 dny

      칼 쥐어주고 사람찌를지 고기자를지는 그 사람의 선택임. 힘따위 없어도 그냥 범죄자 새끼들은 범죄하고 다님. 의심하고 다니고. 니 처럼.

  • @namu_c
    @namu_c Před 4 měsíci

    님들 컴퓨터 인터넷 연결되어있는데 취약점인데 해킹 대비 하심? usb포트 다 막아놓으심? 포트 연결할때마다 관리자 인증이나 하드웨어 락 걸어두심?
    해킹당할 위험이 있는데 컴퓨터 어떻게 쓰냐?ㅋㅋㅋㅋㅋ진짜 재밌는 세상임 ㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋ

  • @wayaway616
    @wayaway616 Před 5 měsíci

    13:00 이거 그냥 상급부대 검열 아님? ㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋ

  • @hyeonsseungsseungi
    @hyeonsseungsseungi Před 4 měsíci

    이러니까 민주당이 190석이지