반응형

 

2019년 6월 18일. 월정액으로 도서를 대여해 읽을 수 있는 전자책 서비스인 '밀리의 서재'가 개인정보 유출로 인한 사과문을 게시했습니다.

 

'밀리의 서재'의 해킹으로 약 12만명의 가까운 회원들의 이메일 정보가 유출되었는데요.

제 주위 전자책을 많이 보는 사람들도 회원가입이 되어있었다며, 놀라는 분들이 계시네요.

 

밀리의 서재는 2019년 6월 14일 오후 6시쯤 발생한 사이트 해킹공격으로 회원들의 이메일 주소가 유출되었으며, 최대 11만7천800명 정도의 이메일 주소가 유출 된 것으로 추정하고 있습니다.

 

아직까지는 이메일 주소만 유출되었다고는 하지만, 현재 KISA(한국인터넷진흥원)에서 침해사고 조사를 하고 있으니 추가적인 유출정황이 있는지 발표가 나올 것 같습니다.

 

다행인 것은 ID나 비밀번호, 이름, 주민번호 등 중요한 개인정보는 보관하고 있지 않아 유출 되지 않을거 같습니다.

 

 

 

안녕하세요. ‘밀리의 서재입니다.

 

저희 밀리의 서재를 이용해 주시는 회원여러분께 사과 드립니다. 저희 밀리의 서재 2019 6 14일 오후 6시경 발생한 해킹 공격으로 일부 회원님의 이메일 주소 정보가 침해된 사실을 인지했습니다.

 

당사는 개인정보 최소수집 원칙에 따라 SNS로그인과 외부 금융결제 시스템을 이용하고 있으므로, 회원의 ID 및 비밀번호, 성명, 주민등록번호, 카드번호 등 금융정보는 원칙적으로 보관(수집)하지 않고 있습니다.

 

정보의 침해 사실이 있는 회원의 경우 유출정보 내역을 이메일로 통지 드리겠습니다.

 

당사는 위 침해사실 인지 즉시 초기 대응을 실시하여 침해가 확대되는 것을 방지하는 조치를 취했습니다. 이후, 한국인터넷진흥원(KISA)과 방송통신위원회에 본 사실을 신고하고, 관계기관과 긴밀히 협의하여 침해에 대응하고 있습니다.

 

회원님께서는 출처가 불분명한 이메일 수신 시 주의를 기울여 주실 것을 당부 드립니다.

 

항상 밀리의 서재를 믿고 사랑해 주시는 회원 여러분께 심려 끼쳐드린 점에 대해 다시 한 번 고개 숙여 사과 드립니다. 다시는 이러한 일이 발생하지 않도록 관계기관과 협조해 철저히 조사하고, 개인정보 보호에 더욱 만전을 기하겠습니다.

 

‘밀리의 서재 드림.

 

관련문의 연락처 : 밀리의 서재 고객센터 070-7510-5415 /   가기

고객센터 이용 시간 : 평일 오전 10 ~ 오후 8시까지 연장 운영합니다. (점심시간 : 오후 1시 ~ 오후 2)

 

 

새로운 서비스를 런칭하게 되면 보안보다 서비스 확대를 우선적으로 하는 관행으로 이런 보안사고가 계속 발생하고 있는거 같아 안타깝네요.

 

반응형
블로그 이미지

NINEx

일상과 IT의 만남

,
반응형

 

 

 

지 니 (아랍어)

(원제: جِن)

 

제작

미르장 부 샤야, 엘란 다사니, 라지브 다사니

 

출연

살마 말하스, 술탄 알카일, 함제 오카브, 알리샤 샤할투크, 자이드 주비, 반 할라웨, 야세르 알하디

 

시청등급

15세 이상 관람가(19금 아님)

 

회차정보

1. 기묘한 속삭임(46분)

2. 마법의 모래(31분)

3. 이런 이상한 기분(28분)

4. 지니를 찾아서(24분)

5. 소원은 신중하게(30분)

 

[줄거리]

페트라로 수학여행을 간 고등학교. 이곳에서 지니가 인간세계에 합류한다. 선한 지니와 악한 지니의 팽팽한 대립. 초자연적인 힘이 폭발하는 놀라운 싸움이 시작된다.

 

 

 

[관람평]

넷플릭스에서 한번도 아랍어로 된 드라마나 영어를 본적이 없었습니다. 일부러 안본건 아니고 볼만한 컨텐츠가 없었기 때문인데요.

 

이번에 새로 나온 '지니'라는 중동드라마는 일단 제목에 이끌여 보게 되었네요.

 

지니는 우리가 생각하는 그 지니가 맞습니다.  램프속에서 나타나 소원을 들어주는 그 지니입니다.

다만 완전 똑같은 그 지니가 아니라 지니의 컨셉만 가져온거 같고, 내용은 전혀 다릅니다

 

수학여행간 학생들과 지니의 만남. 그리고 다양한 지니들과 겪게 되는 초자연적인 힘.

SF요소가 많이 담겨있고, 영상시간이 대체로 짧아 짧고 굵게 보기 좋은 드라마인거 같습니다.

반응형
블로그 이미지

NINEx

일상과 IT의 만남

,
반응형

 

 

 

 

해킹사고로 2017년 123만여건의 개인정보를 유출된 사건이 있었던 '메가스터디' 교육회사에서 또 다시 해킹사고가 발생하였습니다.

2017년 당시 해킹으로 인해 방통위로부터 과징금 2억 1900만원과 과태료 1000만원을 부과받은적이 있었는데요.

사건이 발생한지 2년도 지나지 않은 시점에서 또다시 이런 사태가 발생을 했습니다. OTL


메가스터디측은 12일 해킹사고가 발생하자 한국인터넷진흥원(KISA)에 신고를 하였고, 그 즉시 대응 및 조사를 진행하고 있는데요.


메가스터디 홈페이지에 가보면 유출사과문이 공개되어있는데, 누구나 쉽게 볼수있게 메인 팝업으로 띄우지 않고 공지가 작게 숨어있습니다.;;
(처음에는 어디에 있는지 찾기가 어려웠네요)

 

 

 

 

아래는 공지로 올라온 '개인정보 유출사고에 대한 안내 및 사과의 말씀' 내용입니다.

 

 

 

 

공지내용을 보면 유출 항목 ID, 이름, 연락처, 생년월일, 이메일, 성별, 암호화된 비밀번호 등 7개 항목이라고 하네요.

 

아직까지 유출경위는 정확히 밝혀지지 않았으나, 2017년에 관리자 세션을 탈취를 해서 사고가 났으니 이 부분은 보안강화를 했을거 같으니 다른공격을 시도했을 듯합니다.

 

아마도 중국IP로부터 의도된 공격이라고 하니, APT공격이 아닐까 추측해봅니다.

 

이번에는

- 얼마나 유출되었을지

- 어떤 취약점으로, 어떻게 경로로 유출되었을지

- 2017년 이후 보안수준이 달라진게 있는지

 

앞으로 나올 기사를 지켜보도록 하겠습니다.

 

 

 

 

반응형
블로그 이미지

NINEx

일상과 IT의 만남

,
반응형

 

 

 

넷마블에서 만든 일곱개의 대죄가 요즘 핫하네요!

무과금으로 열심히 하고 있는데, 케릭터마다 확실히 좋고 나쁨이 어느정도 있는거 같습니다.

그래서 간단하게 많은사람들이 비슷하게 인정하는 유형별 TOP 케릭터만 소개해드리도록 하겠습니다!

 

 

딜러 TOP

단일공격으로 가장 강력하고, 크리티컬 데미지에 특화된 케릭터가 있습니다.

바로바로바로

'오버파워' 위압 헌터 슬레이더

필살기 게이지가 없는 상대방에게 크리티컬 확률이 무려 3배나 증가한다죠!

 

 

탱커 TOP

탱커중에서 현재까지 최고로 뽑히는건

'선더볼트' 뇌제 수호자 길선더 

애니에서도 일곱개의 대죄와 호각으로 싸울 수 있죠!

전기를 찌리리리릿

 

 

힐러 TOP

힐러는 정말 여러곳에서 유용하게 쓰이는데요

밸러스 있게 플레이 하는 분들에게 특히 좋은거 같습니다.

힐러 최고는 바로 

'숲의 수호자' 요정왕 킹

 

 

디버프 TOP

전투를 할때 다양한 버프를 사용하는 만큼

버프를 무력화 시키는 디버프는 언제나 필요한데요. 

디버프나 특화된 케릭터가 있으니!! 바로바로

'리오네스의 영웅' 성기사 고서

 

 

반응형
블로그 이미지

NINEx

일상과 IT의 만남

,
반응형

 

NETFLIX

비욘세의 홈커밍(2019)

(원제: Homecoming: A Film by Beyoncé)

 

감독 : 비욘세 눌스-카터, 에드 버크

등급 : 15세이상관람가 (19금 아님)

2018 코첼라 페스티벌의 주인공, 돌아온 팝의 여왕 비욘세를 만난다. 화려하고 감각적인 춤과 음악에, 뜨거운 메시지를 담은 무대. 열정과 영감으로 가득한 준비 과정과 마침내 탄생한 전설의 공연 현장이 눈앞에 펼쳐진다.

 

 

 

평점 97.5/100

 

최고의 평점만큼 최고의 감동

비욘세의 특별함은 누구나 다 알지만

넷플릭스를 통해 다시 만나본 비욘세는

또한번 최고임을 입증했습니다.

 

넷플릭스에 많은 실존인물을 다룬

다큐멘터리가 있지만, 본 것중에 최고였네요.

 

개인적으로도 좋아하지만, 좋아하지 않을 수 없는 비욘세입니다.

 

2시간 10여분의 감동속으로 

꼭 추천드립니다!!!

 

반응형
블로그 이미지

NINEx

일상과 IT의 만남

,
반응형

 

 

앞에 포스팅에서 윈도우PC에서 HTTPS를 우회하는 간단한 프로그램 하나를 소개드렸습니다.

2019/06/07 - [IT/일반유틸] - [100%] HTTPS 차단 사이트 쉽게 접속하기(GoodbyeDPI)

 

 

이번엔 맥북 사용자를 위한 방법을 공유드리겠습니다.

 

맥북은 설치할 것도 없이 간단한 명령어 한줄이면 바로 적용이 가능합니다!

 

기술적은 내용은 길게 설명드리진  않을텐데요. 이것도 차단하는 기술이 탐지하지 못하게 패킷을 조작해서 보내는 방식입니다.

 

MTU에 대해서 알고 계시면 바로 이해가 되실지도.ㅎㅎ

 

[설정방법]

1. 터미널을 실행합니다.

2. 아래 명령어를 입력합니다.

sudu ifconfig en0 mtu 400

3. 비밀번호를 입력

4. 끝


정말 쉽죠?

 

위에 방법은 MTU값을 조정해서 차단을 우회하는 방법으로 원래대로 돌려놓으려면 

원래 en0의 MTU값으로 돌려놓으면 되는데요. 아래 명령어를 치면 되겠네요.

sudu ifconfig en0 mtu 1500  

을 입력하시면 됩니다.

반응형
블로그 이미지

NINEx

일상과 IT의 만남

,
반응형

NETFLIX 추천영화

 

나의 마더(2019)

(I Am Mother)

#긴장감 #몰입감 #SF #판타지

 

감독 : 그랜트 스푸토레

출연 : 클라라 루고르, 로즈 번 , 힐러리 스왱크, 로크 호커

각본 : 그랜트 스푸토레, 마이클 로이드 그린

장르 : 호주 영화, SF, 판타지, 사이버펑크

러닝타임 : 1시간 40분

 

줄거리 : 지구에서 멸종된 인류. 소녀에겐 자신을 키워준 로봇인 '마더'가 이 세상의 전부였다. 그리고 로봇 '마더'에게도 '딸'인 소녀가 전부였다. 이 두사람은 나름 행복한 어린시절을 보냈지만, 낯선여자의 등장으로 이 행복은 끝이 나게 된다. 키워준 로봇 마더와 그 로봇의 딸로 키워진 그녀. 과연 이 두사람에게 나타난 낯선 여자는 누구일까?

 



[관람평]

지금까지 본적없는 새로운 방식과 전개로 가득찬 영화. 

일단 엄마가 로봇이고 딸이 인간이라니... 이러한 소재부터 영화가 궁금해지기 시작합니다.

 

영화를 보는 내내 왜 이런 관계가 만들어졌고, 이 두사람은 행복할지, 불행할지, 어떤 위협이 다가올지 몰입과 긴장감으로 집중해서 보게 된 것 같습니다.

 

뻔하지 않고, 많은것을 다시한번 생각해 볼 수 있는 영화인거 같습니다. 

(호주 영화도 재밋네요^^)

평점 : 81.3 / 100

반응형
블로그 이미지

NINEx

일상과 IT의 만남

,
반응형

 

가끔 유튜브에 있는 영상을 다운로드 해야 할 일이 있습니다. 

그럴때 유용한 사이트를 소개드릴려도 합니다.

 

아래 링크로 다운받을 경우 광고가 삽입되지 않으며, 빠른 속도로 다운로드 가능합니다.


1. Online Video Converter (온라인 비디오 컨버터)(한국어지원)

https://www.onlinevideoconverter.com/ko/youtube-converter

 

지원가능한 변환 확장자

[오디오형식]

mp3  |  aac  |  ogg  |  m4a  |  wma  |  flac  |  wav

[비디오 형식]

mp4  |  m4v  |  mov  |  flv  |  avi  |  mpg  |  wmv

 


 

 

 

2. Y2mate (한국어지원)

https://y2mate.com/kr

 

지원가능한 확장자

MP4   |   MP3   |  M4A   |  webm   |   

 

 


단, 저작권 문제가 있을 수 있으니 주의하시길 바랍니다.

반응형
블로그 이미지

NINEx

일상과 IT의 만남

,
반응형

 

 

2019년 초부터 지금까지 불법유해 사이트를 차단하는 기술이 도입되면서 인터넷 검열 또는 민간인 도청과 관련된 이슈들이 지속적으로 이야기되고 있습니다.

 

원래 인터넷 검열은 warning.or.kr 같은 사이트로 리다이렉션 되는 방식으로 진행되어 왔었습니다. 그러나 최근엔 https 차단기술개발이 되면서 SNI 필드 감청 기법을 도입하면서 warning.or.kr 사이트로 넘어가지 않고 바로 차단되는 문제가 있습니다.

 

이 때문에 사이트 접근을 우회하기 위해 많은 방법들이 공유되고 있는데요. 그중에서 가장 일반적인 방법이 VPN을 사용하는 것일 겁니다.

 

VPN은 현재 접속하는 내 IP를 다른 IP(해외 등)로 변환하여 접속하는 방법인데, 가장 널리 알려져 있는 방법입니다.

 

하지만 이 방법은 VPN을 설치하고, 세팅하는 번거로움이 있습니다. 

그래서 간단한 방법을 소개 해드릴려고 합니다. 

 

먼저 아래 사이트에 접속합니다.

https://github.com/Include-sys/GUI-for-GoodbyeDPI/releases

 

Include-sys/GUI-for-GoodbyeDPI

Anti Cencorship Application. Contribute to Include-sys/GUI-for-GoodbyeDPI development by creating an account on GitHub.

github.com

 

 

접속하면 zip파일이랑 tar.gz 파일이 보이는데, 자신의 PC에 맞는 GUI_For_GoodbyeDPI 압축파일을 받습니다.

 

잘 모르시면 그냥 GUI_For_GoodbyeDPI_64Bit.zip 파일을 받으세요. (요즘 왠만하면 다 64비트 PC일테니)

 

 

압축파일을 받으시면 압축을 푸시면 GuiForGoodByeDpi.exe 실행파일이 보이는데 실행시켜 줍니다.

 

 

그럼 이런 프로그램이 실행될텐데요. 여기서 Start버튼만 눌러주시면됩니다. 

그리고 나서 차단되어 접속이 안되는 사이트에 접속해보세요. 

 

서버가 죽은게 아니라 HTTPS차단기술로 막혀있었던 사이트라면 정상적으로 접속이 됩니다.

 

(※ 창 X를 누르시면 자동으로 트레이로 들어가니 트레이 아이콘 우클릭하셔서 종료해주시면 됩니다)


 

이 프로그램은 VPN처럼 다른 IP로 접속하는 방식은 아닙니다. 기술적인 부분을 자세히 쓰진 않겠지만 패킷을 조금 조작해서 보냄으로써 검열방식을 우회한다고 생각하시면 됩니다.

 

보안과 우회(공격)는 언제나 창과 방패의 싸움이 아닐까 싶네요.

 


 

혹시 스마트폰(모바일)에서 우회접속하는 어플을 찾으신다면 아래 링크를 참고해주세요!

2019/05/26 - [Information/Mobile] - HTTPS 웹사이트 우회 어플. SNIPER

 

HTTPS 웹사이트 우회 어플. SNIPER

얼마전 퍼핀브라우저가 내 위치정보를 강제로 수집하려고 해서 지워버렸습니다. - 관련 포스팅 2019/05/14 - [Information/Mobile] - 퍼핀 브라우저! 내 위치를 수집한다? 그랬더니 접속해야 하는 사이트를 접속할..

s-lucky.tistory.com

 

반응형
블로그 이미지

NINEx

일상과 IT의 만남

,
반응형

 

드디어 '일곱개의 대죄' 게임이 오픈하였습니다. lol

게임은 넷마블에서 만들었고, 최대한 원작을 살려서 만들었다고 해 엄청난 관심과 기대를 받았었습니다.

 

저도 물론 사전예약을 해서 등록 후 게임 출시하자 마자 게임을 해보았습니다.

 

게임을 실제로 하루정도 무과금으로 열심히 해봤던 후기를 간단히 정리해보았습니다.

 

시나리오 및 영상. 그리고 더빙

하루동안 해본 게임의 시나리오는 일단 원작과 동일한 시나리오로 진해야되었습니다.

영상미도 거의 원작에 가깝게 잘 그린거 같구요. 목소리 더빙도 한국어와 일본어 둘다 있는데, 어색하지 않아서 좋았습니다.

 

 

현질과 무과금

 

 

이 게임에서 현질을 필요로 하는 포인트는 매우 많습니다. 케릭터도 좋은거 뽑아야 하고, 장비도 좋은거 뽑아야하고, 강화도 시켜야 하고, 여러 재료도 사야하고...

 

게다가 넷마블에서 만든 게임답게, 온갖 유료패키지도 잔뜩 팔고 있네요. 

- 스타터 패키지 9900원

- 월정액 패키지는 5만원

- 플레이어 랭크업 패키지 9900원

- 보물상자 패키지  5만원 

- 영웅진화 패키지 49000원

- 맹공장비 패키지 4900원

- 철벽장비  패키지 4900원

- 생명장비 패키지 9900원

- 영웅 패키지 49000원

- 영웅 강화 패키지 50000원

 

이렇게 패키지 종류가 많은건 단점보다는 장점인거 같은데요. 최소한의 과금으로 게임을 즐기고 싶어하는 경우 선택의 폭이 넓어서 정말 필요한 패키지만 제한적으로 사서 게임을 즐길 수 있어서입니다. 

다만 패키지를 구입하지 않으면 게임이 무진장 힘들다면 현질유도게임으로 전락해서 금방 인기가 시들해질테지만요.

 

처음 게임을 시작하면 가장먼저 손이 가는 뽑기는 바로 영웅뽑기 일텐데요.

 

타게임과 마찬가지로 10개 한번에 뽑으면 1개를 추가로 주는 방식이 적용되어있습니다.

 

뽑기했을 때 가장 좋은 등급은 SSR영웅인데, 게임 처음하면 기본적으로 하나의 SSR 케릭터를 주고, 그 이후엔 확률적으로 뽑을수 있게 됩니다. 

 

다만 뽑기를 많이 하다보면 게이지가 차서 SSR영웅을 제공하기도 합니다.

 

 

이 게임에서 다이아가 일종의 유료현금아이템 인데요. 패키지에 비해 다이아 가격이 많이 비싸다고 느껴집니다.

초반이라 그런지 다이아 모으는게 그렇게 어렵지 않은데, (하루만에 100개 이상 모아지네요) 다이아 5개에 4900원이라니....

현질을 해도 다이아를 사진 않을거 같습니다.

(다이아 아껴야 할거 같네요....)

 

뽑기의 확률 

 

 

대표적으로 영웅의 뽑기 확률을 살펴보겠습니다.

일단 영웅뽑기하면 60%의 확률로 R등급을 줍니다. 같은 케릭터가 중복해서 나오면 케릭터는 중복해서 보관되지 않고 코인으로 바뀌게 됩니다. 이 코인은 나중에 또 따로 쓸일이 있죠.

 

그리고 SSR등급의 확률은 3%입니다. 뽑기할때 가장 좋은 등급의 확률로 3프로면 꽤 높은거 같은데요. 

(90개 돌려도 SSR하나도 안나온 저는 확률은 확률이구나라는 다시한번 느꼈습니다ㅠ)

 

 

하루정도 게임하면 어느정도 진행될까요?

 

제가 하루동안 무과금으로 했을 때 모은 다이아로 다 영웅뽑기를 했고 SRR등급은 처음 기본적으로 주는거 외에는 하나도 안나왔네요.

 

그래도 결국 SSR 3개와 UR등급 1개를 모았습니다. (SSR위 등급이 UR이에요)

 

스토리를 진행하다보면 일곱개의 대죄들과 만나면서 그 영웅들을 편입시키게 되고 덕분에 쉽게 초반 영웅케릭터를 수집하게 됩니다.

 

그리고 투급(전체 공격력)은 5만 조금 넘은거 같습니다. 

 


 

후기 정리

턴제 RPG 게임이라는 점 때문에 일단 게임에 대한 호불호가 갈리게 될거 같은데요.

원작을 좋아하시는 분이라면 일단 재미있어 하실거 같습니다. 다만 하루정도 시나리오를 진행했을 때 (반이랑, 킹이랑 만나는 스토리까지 진행) 새로운 시나리오가 안나와서 조금 아쉬운점도 있었는데요. 하지만 수많은 퀘스트들도 스토리를 탄탄하게 만들어서 퀘스트 스토리를 즐기는 재미는 있는듯합니다.

 

현질을 해야할지, 한다면 어느정도 해야할지는 좀더 진행해봐야 할 것 같은데요. 아직까지는 진행함에 있어 버거운 상대를 만나지 못해서 무리는 없었던거 같네요.

 

그리고 자동플레이가 되므로 (메인 시나리오 대전에서는 안됨) 방치시켜놓고 플레이하기에도 나쁘지 않은거 같습니다. 

 

굳이 가장 맘에 안드는 점이라면.. 로딩이 너무 자주 나와 게임 흐름을 방해한다는점...인거 같네요; 

스테이지를 넘어가고, 이동을 할때마다 로딩이 나오는데 3~5초정도 딜레이가 발생해서 아쉬운거 같습니다.

반응형
블로그 이미지

NINEx

일상과 IT의 만남

,
-->