결국엔 창과 방패의 대결인거임. 고대 로마시대때부터 암호화 기법이 있었고, 그런 암호화 기법은 시간이 지날수록 자연스럽게 뚫리기 마련임. 사람들은 처음에는 단순한 암호화 기법을 사용하다가, 점점 고도화 된 암호화 기법을 사용함. 하지만 암호화 기법은 결국에는 시간앞에 무너질수밖에 없음. 근데 컴퓨터가 그런 시간을 엄청 단축시켜놓으니까 해커가 암호화를 뚫고 들어와서 게임 내부 코드를 볼 수 있고, 그걸 조작할 수 있게 해줌
익명(220.117)2021-09-19 22:23
답글
존나 간단하게 설명하긴 했는데, 세세하게 설명하자면 끝도 없다.
익명(220.117)2021-09-19 22:23
답글
시발 ㅈㄴ게 복잡하네
ㅇㅅㅇ(175.125)2021-09-19 22:24
답글
머리가 띵하는 깨달음은 안 왔는데 일단 답변은 ㄱㅅ ㅇㅋ 확인
ㅇㅅㅇ(175.125)2021-09-19 22:25
답글
조금 더 설명하자면, 크게 세가지로 보자. 프로그램 자체를 조작, 프로그램과 서버간 통신 사이를 조작, 서버 자체를 조작. 눈높이에 맞추자면, 편지를 조작, 편지를 훔쳐서 새로운 편지로 보냄, 세번째는 특별히 비유하기 힘든데, 받는사람을 해꼬지 하는거라고 생각하셈. 이 모든 방법들이 암호화를 통해서 일반인들이 보기에는 존나 외계어처럼 보임 갧뚫어 같은 느낌? 근데 이걸 암호화를 뚫으면 일반적인 편지가 나오는거지. 이 편지 내용에는 "내가 상대방에게 데미지를 몇을 입혔다" 라는 정보가 있음. 각각 내 프로그램에서 내 데미지 계수를 임의로 조작하는거고, 서버로 편지를 전송하는 과정에서 편지를 하이재킹해서 데미지를 수정해서 서버로 전송하는것, 서버에서 (나)라는 캐릭터가 (쟤)라는 캐릭터에게 데미지를 몇 입혔다.
익명(220.117)2021-09-19 22:33
답글
이렇게 조작을 하는거임. 이게 데미지 조작의 가장 큰 3가지 해킹 방식이고, 에임트래킹, 돈복사, 등등 수많은 계수들을 조작할 수 있겠지? 편지 내용을 알면? 그런거임.
익명(220.117)2021-09-19 22:34
답글
그걸 왜 “절대” 못 막냐고
이게 포인트임 나는
ㅇㅅㅇ(175.125)2021-09-19 22:35
답글
귀찮을텐데 미안
이 쪽 지식 하나도 없어서 웬만한 명답 아니면 못 깨달을듯
ㅇㅅㅇ(175.125)2021-09-19 22:36
답글
니가 말한 조작하는건 느낌 왔는데 그걸 왜 “절대” 못 막음
ㅇㅅㅇ(175.125)2021-09-19 22:36
답글
그니까 말해줬자나. 영원한 암호화는 없다고. 시간이 다 뚫어준다고. 올바른 편지만 있으면, 상대측에게 내가 이런 메세지를 보냈어요 라고 전송하는데, 상대측에서는 그걸 검증할 방법이 없음. 그걸 검증해주는게 암호환데, 암호화가 깨져버렸으니까. 예를들어, 니가 암호화 기법을 써서 우리편 장군한테 A라는 산을 공격해야합니다. 라고 보냈다고 쳐봐. 근데 적이 그걸 해독해서 B라는 산을 공격해야합니다. 라고 보냈고, 적은 B를 포위할 준비를 했음. 근데, 우리편 장군은 그게 조작된건지 검증할 방법이 없다는거지.
익명(220.117)2021-09-19 22:38
답글
프로그래밍1위가 와서 취약점을 보완하는데도 잡것들한테 그게 뚫릴 수도 있다?
어떤 느낌으로 그게 가능한지 궁금하네
ㅇㅅㅇ(175.125)2021-09-19 22:40
답글
좀 낫네 그 답은
ㅇㅅㅇ(175.125)2021-09-19 22:40
답글
단순하게 한줄로만 적어서 이해가 안가나본데, 서버와 클라이언트간에 주고받는 데이터는 어마어마하게 많음. 통신이 원할한지 부터 시작해서, 내 캐릭터 좌표, 상대 캐릭터 좌표, 스킬 사용 여부, 데미지 입었는지 여부. 이게 상대방과 나 뿐만 아니라, 게임에서 돌아가는 모든 오브젝트들에 대한 정보들이 왔다갔다함. 그것들중에 일부에 조작을 가하면 어떻게 찾아낼거임? 그래서 뚫리고 나서 이렇게 조작을 해왔구나 하고 막고, 그럼 해커는 또 다른 방식으로 조작을 해서 데이터를 보내고 그게 유명해지면 또 막고 반복되는거임
익명(220.117)2021-09-19 22:41
답글
오호 이 답변도 ㄱㅊ네
ㅇㅅㅇ(175.125)2021-09-19 22:41
답글
아 무식해서 빡친다 화내지마셈
ㅇㅅㅇ(175.125)2021-09-19 22:42
답글
그걸 왜 먼저 모든 경우의 수를 차단하지 못하는거지 그럼
ㅇㅅㅇ(175.125)2021-09-19 22:42
답글
뚫을 수 있는 방법은 시간만 주면 무궁무진히 만들 수 있어서 그럼?
ㅇㅅㅇ(175.125)2021-09-19 22:43
답글
막는 쪽에서도 그 무궁무진한 방법을 노가다성으로 다 막는다 쳐도 시간이 남아도는게 아니니 결국 다른 뚫는 방법으로 뚫리는건가보네
ㅇㅅㅇ(175.125)2021-09-19 22:44
답글
게임이 니가 생각하는것처럼, 버그만 주구장창 막는다고 답이 아님. 게임사 입장에서는 컨텐츠 고갈 속도를 고려해서 새로운 컨텐츠를 계속해서 만들어야함.그래야 돈을 벌지. 근데 새로운 컨텐츠 생산 -> 새로운 버그 -> 새로운 취약점이 되는거임. 니가 이쪽 업계에 발을 안들여놔서 모르는 내용이 있는데, 코딩 = 버그 라는 공식이 있음. 버그가 없으면 그건 잘못된 코드라는거지. 진짜 개씹미친 천재of 천재가 아닌이상 버그가 안날 수가 없음. 근데 새 컨텐츠는 계속 만들어야하는데, 기존 취약점도 막아야하고. 인력은 부족하고. 돈은 벌어야겠고.
익명(220.117)2021-09-19 22:45
답글
답나오지? 게임사도 울며 겨자먹기로 엄청 유명하고 많은 유저가 사용하는 핵같은거만 분석해서 막고, 자잘자잘한건 놔둔채로 새로운 컨텐츠를 생산하고 하는거야. 트레이드오프관계인거임
익명(220.117)2021-09-19 22:46
답글
ㅇㅋ 이해 90% 완료 내가 말한 게 비슷하네
ㅇㅅㅇ(175.125)2021-09-19 22:47
답글
ㄱㅅ
ㅇㅅㅇ(175.125)2021-09-19 22:47
답글
말로 설명할 수 있으면 좀 더 자세히 설명할 수 있는데 글이라서 빡쎔. 디씨에서 이정도 답변 받은것만으로도 감사하고 가라 ㅋㅋㅋ
익명(220.117)2021-09-19 22:49
답글
ㄹㅇ ㄱㅅ ㅠㅠ ㅈㄴ답답했는데 좀 알게 된 듯
ㅇㅅㅇ(175.125)2021-09-19 22:50
일반적인 관점은 제시해줄 수 있음
"절대적으로 안전"한 보안이 불가한 이유는 결국 인간이기 때문이지 신이 아니니까
"디버깅 왜 함? 처음부터 버그가 없는 프로그램을 만들면 되지 않음?" 같은 질문과 이런 맥락에서는 일맥상통한다고 생각함
여자가 한번은 튕기지만 네번 열번 찍으면 다리 벌리는것처럼 보안도 허벌창되면 벌려지는거임
설득 실패 찰떡같은 비유 없노?
https://youtu.be/dqfikrtXNVE
머지 일단 ㄱㅅ
오 내 질문이랑 관련된 영상이네 ㅅㅅ
아두이노로 움직임 랜덤하게 변동시키면서 입력시키면 사람인지 매크로인지 절대구분못함
킹반인이라고 적어놨는데 이런 식으로 말하면 어케 알아듣노..
결국엔 창과 방패의 대결인거임. 고대 로마시대때부터 암호화 기법이 있었고, 그런 암호화 기법은 시간이 지날수록 자연스럽게 뚫리기 마련임. 사람들은 처음에는 단순한 암호화 기법을 사용하다가, 점점 고도화 된 암호화 기법을 사용함. 하지만 암호화 기법은 결국에는 시간앞에 무너질수밖에 없음. 근데 컴퓨터가 그런 시간을 엄청 단축시켜놓으니까 해커가 암호화를 뚫고 들어와서 게임 내부 코드를 볼 수 있고, 그걸 조작할 수 있게 해줌
존나 간단하게 설명하긴 했는데, 세세하게 설명하자면 끝도 없다.
시발 ㅈㄴ게 복잡하네
머리가 띵하는 깨달음은 안 왔는데 일단 답변은 ㄱㅅ ㅇㅋ 확인
조금 더 설명하자면, 크게 세가지로 보자. 프로그램 자체를 조작, 프로그램과 서버간 통신 사이를 조작, 서버 자체를 조작. 눈높이에 맞추자면, 편지를 조작, 편지를 훔쳐서 새로운 편지로 보냄, 세번째는 특별히 비유하기 힘든데, 받는사람을 해꼬지 하는거라고 생각하셈. 이 모든 방법들이 암호화를 통해서 일반인들이 보기에는 존나 외계어처럼 보임 갧뚫어 같은 느낌? 근데 이걸 암호화를 뚫으면 일반적인 편지가 나오는거지. 이 편지 내용에는 "내가 상대방에게 데미지를 몇을 입혔다" 라는 정보가 있음. 각각 내 프로그램에서 내 데미지 계수를 임의로 조작하는거고, 서버로 편지를 전송하는 과정에서 편지를 하이재킹해서 데미지를 수정해서 서버로 전송하는것, 서버에서 (나)라는 캐릭터가 (쟤)라는 캐릭터에게 데미지를 몇 입혔다.
이렇게 조작을 하는거임. 이게 데미지 조작의 가장 큰 3가지 해킹 방식이고, 에임트래킹, 돈복사, 등등 수많은 계수들을 조작할 수 있겠지? 편지 내용을 알면? 그런거임.
그걸 왜 “절대” 못 막냐고 이게 포인트임 나는
귀찮을텐데 미안 이 쪽 지식 하나도 없어서 웬만한 명답 아니면 못 깨달을듯
니가 말한 조작하는건 느낌 왔는데 그걸 왜 “절대” 못 막음
그니까 말해줬자나. 영원한 암호화는 없다고. 시간이 다 뚫어준다고. 올바른 편지만 있으면, 상대측에게 내가 이런 메세지를 보냈어요 라고 전송하는데, 상대측에서는 그걸 검증할 방법이 없음. 그걸 검증해주는게 암호환데, 암호화가 깨져버렸으니까. 예를들어, 니가 암호화 기법을 써서 우리편 장군한테 A라는 산을 공격해야합니다. 라고 보냈다고 쳐봐. 근데 적이 그걸 해독해서 B라는 산을 공격해야합니다. 라고 보냈고, 적은 B를 포위할 준비를 했음. 근데, 우리편 장군은 그게 조작된건지 검증할 방법이 없다는거지.
프로그래밍1위가 와서 취약점을 보완하는데도 잡것들한테 그게 뚫릴 수도 있다? 어떤 느낌으로 그게 가능한지 궁금하네
좀 낫네 그 답은
단순하게 한줄로만 적어서 이해가 안가나본데, 서버와 클라이언트간에 주고받는 데이터는 어마어마하게 많음. 통신이 원할한지 부터 시작해서, 내 캐릭터 좌표, 상대 캐릭터 좌표, 스킬 사용 여부, 데미지 입었는지 여부. 이게 상대방과 나 뿐만 아니라, 게임에서 돌아가는 모든 오브젝트들에 대한 정보들이 왔다갔다함. 그것들중에 일부에 조작을 가하면 어떻게 찾아낼거임? 그래서 뚫리고 나서 이렇게 조작을 해왔구나 하고 막고, 그럼 해커는 또 다른 방식으로 조작을 해서 데이터를 보내고 그게 유명해지면 또 막고 반복되는거임
오호 이 답변도 ㄱㅊ네
아 무식해서 빡친다 화내지마셈
그걸 왜 먼저 모든 경우의 수를 차단하지 못하는거지 그럼
뚫을 수 있는 방법은 시간만 주면 무궁무진히 만들 수 있어서 그럼?
막는 쪽에서도 그 무궁무진한 방법을 노가다성으로 다 막는다 쳐도 시간이 남아도는게 아니니 결국 다른 뚫는 방법으로 뚫리는건가보네
게임이 니가 생각하는것처럼, 버그만 주구장창 막는다고 답이 아님. 게임사 입장에서는 컨텐츠 고갈 속도를 고려해서 새로운 컨텐츠를 계속해서 만들어야함.그래야 돈을 벌지. 근데 새로운 컨텐츠 생산 -> 새로운 버그 -> 새로운 취약점이 되는거임. 니가 이쪽 업계에 발을 안들여놔서 모르는 내용이 있는데, 코딩 = 버그 라는 공식이 있음. 버그가 없으면 그건 잘못된 코드라는거지. 진짜 개씹미친 천재of 천재가 아닌이상 버그가 안날 수가 없음. 근데 새 컨텐츠는 계속 만들어야하는데, 기존 취약점도 막아야하고. 인력은 부족하고. 돈은 벌어야겠고.
답나오지? 게임사도 울며 겨자먹기로 엄청 유명하고 많은 유저가 사용하는 핵같은거만 분석해서 막고, 자잘자잘한건 놔둔채로 새로운 컨텐츠를 생산하고 하는거야. 트레이드오프관계인거임
ㅇㅋ 이해 90% 완료 내가 말한 게 비슷하네
ㄱㅅ
말로 설명할 수 있으면 좀 더 자세히 설명할 수 있는데 글이라서 빡쎔. 디씨에서 이정도 답변 받은것만으로도 감사하고 가라 ㅋㅋㅋ
ㄹㅇ ㄱㅅ ㅠㅠ ㅈㄴ답답했는데 좀 알게 된 듯
일반적인 관점은 제시해줄 수 있음 "절대적으로 안전"한 보안이 불가한 이유는 결국 인간이기 때문이지 신이 아니니까 "디버깅 왜 함? 처음부터 버그가 없는 프로그램을 만들면 되지 않음?" 같은 질문과 이런 맥락에서는 일맥상통한다고 생각함
ㄱㅅ 위에 사람이 붙잡고 알려줘서 좀 이해한듯 ㅇㅋ