시작페이지 즐겨찾기
  커뮤니티 :: 온프출첵 | 자유게시판 | 게이머가말한다 | 나도한표 | 온라인친구 | 이벤트 | 공지사항 | 온프FAQ | 온프에바란다
턴코트 날짜: 2010.07.15 03:39:08  주소: http://www.onlifezone.com/4646100  
분류: 나도한마디 조회: 2658  댓글: 8  추천: 0  아이피: *.170.110.151  

 문득 생각이 들었는데, 온라인 게임에서의 해킹 피해 복구라는걸 해주는게 당연하다라는 마인드에 대해서입니다.


 온라인 게임의 해킹 피해란, 자신이 아닌 누군가가 자신의 계정으로 접속해서, 아이템을 다른데 옮기거나 없애거나 캐릭터를 지우거나 하는 것 등이 있는데 말이죠.

 그래서 해킹 피해 신고를 하거나 신고기능이 없으면 여튼 그에 준하는 요청을 회사측에 했을 때, 그걸 복구해주지 않는 것이 원칙이 아닌가...라는 생각이 들었습니다.


 회사 측에서는 접속자가 본인인지 아닌지 알 수 있는 방법이라곤 없다시피한데 말이죠... 요즘이나 OTP 등이 퍼져있지만 전 정확히 OTP가 어떤 방식으로 돌아가는 시스템인지 모르겠으니 빼놓고 보겠습니다(OTP가 뭔지 모르는게 아니라, 저도 OTP 쓰고 있지만 그 '시간제한 걸린 일회용 비밀번호'라는걸 발급하고 인증하는 시스템의 구조를 정확히 파악하고 있지 않다는 뜻입니다).


 A라는 사용자가 오후 1시에 게임을 끄고, 다른 IP에서 3시에 접속해서 B라는 유저의 캐릭터에게 상당수의 아이템을 넘기고 로그아웃. 다음날 오전 11시에 다시 원래 IP에서 접속을 잠깐 했다가 곧이어 해킹피해 신고가 들어왔다는 상황을 가정해봅시다.


 회사는 A라는 아이디가 언제 어느 IP로 접속했는지 로그를 남겨놓고 있으며, 그가 3시에 B라는 유저와 거래를 한 것도 로그로 남겨서 알고 있다고 칩시다.

 아이템 피해의 경우, 이를 복구해주는 최선의 방법은 아이템을 잃기 전 상황으로 돌려놔 주는 것이겠죠. 긴 시간동안 저장은 못 할지언정, 특정 캐릭터의 아이템 소유상황은 로그가 가능하긴 할테니 복구해줄 수도 있을 것입니다. 위의 경우에는 B에게 제제를 가하는 동시에 A의 상태를 3시 이전으로 롤백시키는 방법이 동원될 수 있겠군요.

 다만 이것을 무작정 복구해주기에는, '정말로 해킹 사건이 맞는가'의 문제가 있습니다.

 게임 회사의 입장에서 A가 3시에 다른 IP로 접속한 것이 정말로 자기 자신이 아니라 다른 사람이 접속했는지 확신할 방법은 없습니다.

 다른 사람이라고 해도 정말로 본인의 동의 없이 접속한 타인인지 알 수 있는 방법이 없습니다.

 이걸 무분별하게 복구해주게 되면 어떤 사태가 일어나는가?  바로 '돈복사'가 됩니다.


 B로 옮겨진 아이템을 다시 A로 옮기는게 아니라, A가 그 아이템을 가지고 있던 상황으로 다시 돌리는 것이기 때문이죠. 다른 사람들에게 영향이 가지를 않습니다.

 물론 B 역시 해당 사건이 일어나기 전 상황으로 되돌린다면 결과적으로 B에 옮겨진 물건을 A에게 다시 되돌려주는 모양새가 되긴 합니다. 그런데 현실과 큰 차이가 있죠.

 이를 설명하는데에는 이 사건과 관계없는 제삼자, C를 등장시켜봅시다.

 A로부터 B에게 +7롱소드가 이동했습니다.

 B는 이를 경매장에 올렸고, C는 +7롱소드를 구입했습니다.

 이후 피해복구를 위해 A와 B 모두 이전 상황으로 돌아갔습니다.

 결과는 어떻게 되었나요?

 네, 그렇습니다. A와 C 둘 다 +7롱소드를 가지고 있게 되었습니다.

 현실세계라면 이런 일은 있을 수 없습니다. 이미 C에게 넘어간 물건이 오진 않죠. 같은 회사에서 만든 같은 모델인 동일제품을 새로 구할 수는 있겠지만, 몇날몇일을 동거동락하며 사지를 헤쳐오고 사실 손잡이에 좋아하는 여자애 이름을 몰래 적어둔 그 +7롱소드는 돌아오지 않습니다.


 그렇다고 해킹 피해 복구를 안 해주는게 말이 되느냐?

 저도 해킹 당한 적 있고, 그런 상황 되면 복구해줬으면...하는 마음이 당연히 있습니다. 다만 그걸 요구하는게 맞는 상황이 있고 틀린 상황이 있는겁니다.

 그 기준점으로 삼기 가장 좋은 건 역시 '누구의 책임으로 해킹을 당했는가?' 겠지요.

 뉴스에서도 나오듯 게임회사도 해킹을 당합니다. 유저들의 정보가 담긴 DB가 유출되면, 사실 모든 유저의 아이디/비번이 유출됬다고 봐도 되는 대형 사건이죠.

 개인이 해킹을 당하는 경우는 더더욱 비일비재합니다.

 그렇다면 누구 책임인지 알 수 있는 방법은 무엇인가?

 아쉽게도 그것은 현 상황에서 거의 존재하지 않는다고 보셔도 되겠습니다.


 이게 대체 무슨 소리인가?

 정보가 유출된 경우, 대체 언제 아이디 비번 정보가 유출되었는지 알 수 있는 방법이 없다고 보셔도 됩니다.

 악성코드 잡는 프로그램을 열심히 돌리고 계신가요?

 그래봤자 이미 만들어진 프로그램입니다.

 권투선수가 얼굴을 막고있으면 어딜 때리시겠습니까? 배를 때리겠죠?

 그런 해킹 프로그램과 해킹 방지 프로그램 사이의 관계는 그런겁니다.

 얼굴 맞으면 KO 당하니까 얼굴을 막으면, 배를 때리게 만들고. 배를 때리니까 배도 막게 만들면 옆구리를 때리게 만들고. 계속계속 업데이트 하면서 더 많은 곳을 막게 되지만, 계속계속 업데이트 하면서 더 많은 곳을 때리게도 되는겁니다.

 당신이 찾아낸 백도어 프로그램. 그게 이미 당신의 계정정보를 퍼다날른 뒤에 잡힌걸 수도 있지요.

 이는 회사에서도 마찬가지입니다. 게임회사 해킹당해서 DB유출됬다는 기사가 뜨죠? 그게 정말로 그 때 유출된걸까요? 아니면 유출되었다는걸 그때서야 발견한 걸까요? 답은 후자라는 거죠.

 하여튼 어디서 유출되었든 똑같은 정보(아이디 비번)입니다.

 그래서 결국엔 '지금 이 사태가 누구 책임인가?' 가 애매해지죠.

 초창기에 회사에서 전적으로 '유저의 관리소홀'로 밀어붙이다가, 회사측도 같은 정보를 관리하므로 회사측에도 책임이 있을 수 있음이 인정되는 방향으로 해서 판도가 바뀐 것으로 알고 있습니다.



 자 그럼 누구책임인지는 모르는 상황에서, 피해복구의 필요성은 서로 달라집니다.

 유저는 필요로 합니다. 자기는 억울한 피해자로 복구를 받아야할 입장이죠.

 회사는 필요로 하지 않습니다. 정확히는 복구를 해주기 위한 시스템의 구축을 필요로 하지 않습니다.

 앞서 이야기했듯 접속로그, IP로그, 거래로그, 채팅로그, 기타 등등...로그의 종류와 기한을 늘리고 추적할 방안이 많아질 수록 해킹피해 복구는 쉬워집니다.

 그런데 2주일 뒤에 내놓을 업데이트 준비로 바뻐죽겠는데, 혹은 새로 만드는 게임이라면 2달 뒤에 클베한다고 사장이 발표때려놔서 천수관음이 있어도 모자랄 판국인데, 그걸 그렇게 세밀하게 만들 짬이 있을까요.

 게임회사 사정은 유저가 알 바 아니라고 하실 수도 있습니다. 하지만 게임회사 사정을 아셔야합니다. 생산자의 입장을 아셔야 소비자의 입장에서 자신이 무엇을 감수하고 무엇을 중요시하며 어느정도면 만족하는지 수준을 가늠해야합니다. 내 회사 사정은 알 바 아니고 시간 정확하고 장식화려하고 브랜드 이름있고 디자이너 유명하고 고장 잘 안나고 기믹 들어가있고 생긴거 독특해서 맘에 드는 시계 하나 구입하시려면 8천만원 짜리 손목시계 이런거 밖에 없다는겁니다. 제한된 시간안에 혹은 제한된 자본 내에서 회사에서 ~~~짜리로 만들 수 있는 제품은 한계가 있습니다. 내가 어느 부분을 포기하고 어느 부분은 포기 안 할 것인지 정하셔야합니다.

 여튼 다시 본론으로 돌아가서, 7월 9일 오베! 라고 한 게임이 있다면 그 게임이 7월 9일 오베를 하기 위해 필요한 작업이 있고, 거기서 낼 수 있는 퀄리티에는 한계가 있습니다.

 누구 책임인지도 모르고 언제 터질지도 모르는 해킹사건사고, 그냥 가끔 피해복구 확정된 유저 캐릭 롤백하거나 새로 똑같은 아이템 생성해서 넣어두면 해결되는거 철저하게 아이템 추적해서 되돌려주게 만드려고 종족 3개 나올거 2개밖에 못내보내고, 50렙 만렙인데 40렙 던젼까지밖에 못내보내고 그런걸 원하시진 않으시겠죠? 지금만 해도 게임 이렇게밖에 못만드네 어쩌네 하는 사람들이 많은 판국에 해킹 당하기 전까지는 신경도 안쓸 시스템 만들라고 다른거 작업량 줄어도 이해할 사람이 얼마나 되겠습니까.



 이런저런거 다 집어치우고, 여튼 게임 만든건 게임회사니 게임회사에 책임이 있지 않은가? 이렇게 생각하실 수도 있죠.

 현실에서 절도를 한번 봅시다. 열쇠를 복사해서 빈집을 터는거에요. 열쇠가 계정/비밀번호 정보라고 보면 되겠죠.

 이 때, 이 열쇠를 너무 알기 쉬운 곳에 보관해서 들킨 것일 수도 있습니다. 아니면 어디 흘렸는데 모르고 있다가 누가 그걸 줏어다 쓴걸 수도 있죠.

 경찰은 이유가 어찌되었든 도난을 당했으면 일을 해 줍니다.

 결과적으로 '도둑'이 '집주인'에게 피해를 보상하는 방향으로 움직이도록 협조해주죠(형사로 넘어가면 예외).


 아마도 이런 인식이 게임회사에도 빗대어져 적용되고 있는 것 같습니다.

 범인은 범인대로 잡고, 피해입은 유저는 선량한 일반 시민이니 복구해주고(다행히 현실보다 복구가 훨씬 쉬운 가상세계이니 만큼), 게임 관리 입장에서 당연히 그래야 하는 것 아니냐라는 거겠죠.

 그런데 게임회사의 입장은 정확히는 경찰에 들어맞지는 않습니다. 어디에 들어맞느냐? 바로 '털린 집의 잠금장치'를 담당하는 회사죠.

 비밀번호로 현관문 열고 들어가는 시스템 다들 아실겁니다. 아파트에 특히 많죠.

 그 비밀번호가 유출되어서 집이 털렸습니다. 어떤 경로인지는 모르겠네요.

 그럼 이 잠금장치를 만든 회사가 털린 집 재산을 복구해주기 위해 노력해야하는 걸까요?

 상식적으로 생각해보시면 아니라는 답을 내실 수 있으실겁니다.

 

 물론, 잠금장치를 만든 보안회사와 게임회사가 완전히 동일하지는 않습니다. 하지만 그 회사에서 준비해준 가장 정상적인 방법인 아이디와 비번으로 유저는 접속했고(비록 본인이 아니라도), 그런데도 유저는 그것에 대한 책임을 게임회사에 무작정 물으며 해킹을 안해주면 망한 회사네 뭐네 한다... 안타까울 수 밖에 없는 모습이죠.


 "해킹피해복구를 회사가 안해줘도 되는게 맞다니, 재판 판결도 나온 상황에 무슨 헛소리냐"

 이런 소리 들을만한 글이긴 합니다만, 게임관련 공부하는 사람이기 이전에 저 역시 해킹을 당해본 게이머 한 명으로 너무 널리 퍼진 이런 인식은 좀 아니지않나...해서 글을 남겨봤습니다.

댓글 '8'

사이드이펙트

글:7870 | 서비스:490 | 메인:7 |
2010.07.15
13:35:41
(*.168.33.64)
요새 나오는 중국발 해킹들 전부다 PING으로 IP주소 털어서 계정 로그 싹 빼오는 식이던데 암호화를 안해놓은.. 회사 잘못일수도? 암호화되서 못알아 본다고 구라치고 정작 리눅스 털어보면 좌라라라락 쏟아지는 개인정보들 ㅡㅡ

리자몽은천재삼

글:405 | 서비스:726 | 메인:0 |
2010.07.15
16:15:37
(*.149.92.163)
본인이 관리안해서 해킹당한거면 ㅂ복구안해줘도 할말없지만

중국에서 뚫어버리는 경우는 해줘야된다고생각함

swat4872

글:102 | 서비스:5 | 메인:0 |
2010.07.15
23:27:26
(*.23.115.83)
니가 해킹당해봐라
나 방금 해킹당한거 알았으닌까
아놔 욕나와 그게 얼마짜린데
니가 당해봐
니가 당해보라고
글면 이딴글 쓰고싶은지

턴코트 [글쓴이]

글:1618 | 서비스:655 | 메인:15 |
2010.07.16
04:09:53
(*.170.110.151)
본문에 당해봤다고 언급되어있습니다.

판디안

글:175 | 서비스:15 | 메인:0 |
2010.07.16
00:13:20
(*.150.96.160)
게임관련 공부를 하고 계신다고 하셨는데 너무 뭘 모르시네요.

현실과 게임을 비교 한다는것 자체가 이상한 분이라는 생각이 들었습니다.

그리고 사장이 무작정 언제 오픈할꺼니까 알아서해! 하고선 그날 딱 오픈해버리는 회사?

글쎄요... 대체로 회사에서 게임을 발표할때는 밑에 직원들로부터 보고에 보고를 통해

위로 올라가 어느 정도의 단계를 '예상' 하고 발표를 합니다.

그리고 발표날짜가 나가오는데도 예상했던만큼 완성이 않되면 날짜를 미루죠.

다 완성이 되더라도 다른 게임사들 눈치 살살 보면서 타이밍을 노리기 위해 미루기도 합니다.

때문에 미리 내놓기도 하구요. 하지만 게임을 발표 하기 전에 '완성' 을 하지는 못하죠.

테스트도 하고 버그 리포팅도 받아가면서 수정하고 보완하고 업데이트 해나가는 것이지요.

그리고 해킹을 당하면 우선 회사 입장에서는 '관리' , '서비스' 모두를 해주는 입장이죠?

한마디로 글쓴이분이 말씀하신 '비밀번호 장치 회사' 와 '부분적 경찰' 둘 모두의 입장입니다.

관리도 철처하게 해줘야 되는 동시에 피해보상까지 해줘야 하는 집단인거죠.

왜냐, 게임의 유저 재산은, 정당한 노력의 산물이라는 '법'이 있기 때문이죠.

거기다 해킹 복구가 돈복사, 즉 1+1개념이라고 말씀하셨는데 이것도 틀렸습니다.

해킹을 당하게 되면 그 돈이 유통되는 모든 계정은 영구 블럭입니다.

때문에 한사람이 해킹당하면 그 주변까지 피해를 보는겁니다. 어쩌다 이런분들있죠.

'난 누가 그냥 돈을 준대도 않받고, 최근 아이템을 산적도 없고, 핵쓴적도 없고
사기를 쳐본적도 없는데 영구 블럭 먹었다'

이 사례가 거기에 들어가는겁니다. 어떤 이유에서든, 자신이 원하던 원치 않던

글쓴이분이 말씀하신것처럼 누가 누군지 확인할 방도가 없기 때문에

해킹범 계정에서부터 골드가 유통됬던 계정은 영구 블럭하는겁니다.

한마디로 복구는 그저 피해자 골드 로그만 롤백해주는 방식이 아니라는겁니다.

게임관련 공부 어떤 분야를 선택하셨는지는 모르겠지만, 아마 처음부터 다시 하셔야될겁니다.

실력보다는 가장 기본적인것들부터 말이죠 ^^

턴코트 [글쓴이]

글:1618 | 서비스:655 | 메인:15 |
2010.07.16
04:12:51
(*.170.110.151)
확실히 수순은 그렇지만 그런 '이론적인 모델'을 따르지 않는 회사가 꽤 많으니까요.
여튼 공부 처음부터 다시 하느니 어쩌니 하는건 질타로 받아들이도록 하고,

정말 궁금해서 물어보는건데

'난 누가 돈을 준대도 안 받고 최근 아이템을 산 적도 없고 핵 쓴 적도 없고 사기를 쳐본 적도 없는데 영구 블럭 먹었다'

라는게 해킹범 계정에서 골드가 유통됬던 계정에 속해서 영구블럭 된 거라면, 대체 어떤 경유로 해킹범 계정에서 골드가 유통되서 그 계정이 블록당한건지 알 수 있을까요?
전 아무리 생각해도 저 계정이 블록 당한 이유를 모르겠군요. 아무 이유 없는데 블록 당한게 아니라 정말로 답글에서 쓰신 '해킹된 돈이 유통된 모든 계정'에 저 계정이 속하는 이유조차 말이에요.

그 밖에 제 입장은, 정말로 저렇게 해서 '그저 거래를 했을 뿐인 유저들의 계정 블록'이 더 억울한가, '해킹 당한 유저'가 더 억울한가를 저울에 재서 전자의 손을 들어준거라고 보시면 됩니다.

아참, 그리고 해킹당한 계정과 해킹범 계정에 대한 현실의 조치(해킹범 계정 영구 블록, 골드 유통되거나 그런 계정들도 블록)에 대해 부정적인 입장이라 언급하지 않은 것이지, 그런 조치를 취하고있는 현실 자체를 몰라서 언급하지 않은건 아니였답니다.

깨우기

글:16589 | 서비스:2247 | 메인:10 |
2010.07.16
05:03:28
(*.159.216.183)
현금거래나 아니꼭 현금거래가 아니더라도

개인상점에서 아이템을 팔고있는데 그아이템을 해킹범이 산다거나 하면

해킹골드는 아이템 판사람 계정에 들어가게 되죠..

아니면 아이템 판매상황에서 해킹골드인줄 모르고 개인거래로 아이템을 판매한다면 가능해요

..궁금하시대서 댓글담

그리고 돈세탁이라는게 위경우처럼 해킹을 했을시 그 골드가 지나간 계정

전부다 일딴 무조껀 전부싹다 영구정지 부터 하고 조사를 합니다.

영정안하고 조사하다가 그돈이 계속유통되면 추적하기 힘들어지거든요

그래서 던파의경우 위에분처럼 아무것도 안했는데 영정먹었다 라고 하는사람들이 많은거죠..

돈세탁 하는법은 해킹골드가 있으면 그걸로 아이템을사고 그아이템을 옴겨서

다시팔아서 그걸로 다시 딴아이템을 사고 하면서 세탁시키는거거든염ㅇㅅㅇ
(물론 여기서 매니아 같은대서 싸구려 계정렙좀되는것들 사고 그런걸로 옴기는거죠..)

그래서 추적하다가 중간에 포기하는경우가 많죠...

그래서 일딴 지나간 모든계정을 닥영정 시키고 보는거에요 ㅇㅅㅇ

자신이 결백하다면 전화든뭐든 영정을 풀려고 노력할테니까요 ㅇㅅㅇ
-----
글구

옜날엔 던파 경매장으로 돈세탁이 가능했는데..

요즘엔 경매장에서 템 사고

그 템을 판 사람도 같이 영정이 되요 그래서 닥영정 당하는사람이 많구요

솔까말 안걸리길 바라는 수밖에없죠

턴코트 [글쓴이]

글:1618 | 서비스:655 | 메인:15 |
2010.07.16
05:32:42
(*.170.110.151)
아차, 제가 그만 '아이템을 산 적도 없고' 부분을 거래한 적이 없다는 뜻으로 확대해석했던 모양이군요.

확실히 그런 유저가 '아이템을 판' 입장 이라면 해킹 골드가 유입될 수 있겠네요...

감사합니다. 호기심~ 해결!
다시 한번 생각해 보세요.
무심코 남긴 댓글 하나가, 타인에겐 큰 상처로 남을 수 있습니다.
타인을 먼저 생각하고 배려하는 그 마음이 멋진 당신입니다.
옵션:
List of Articles
번호 글쓴이 날짜 조회 추천
공지 칼럼 작성 방법 id: id: ­온라이프 03-22 17187 1
2394 배틀필드 온라인의 미래는? [3] new 무량수 07-15 667 1
2393 [해킹관련] 문득 들은 생각 [8] update 턴코트 07-15 2658  
[임희택] 템블렛의 변화, 게임업계도 그 변화 속에 있다. [9] 임희택 07-13 1188  
호미로 막을 거 가래로 막니? [1] 9timez 07-12 1375  
2390 "황제온라인" 의 현거래법은 오히려 깔끔하다 [24] update 강물처럼 07-08 3852  
당신을 노리는 해킹 시도 그리고 거기에 낚이는 당신 [12] 9timez 07-07 2533  
2388 논란의 ‘황제온라인’ 3대 쟁점 무엇인가? [27] 투고 07-05 2727  
2387 ( YMGA )Young Men's gamer Association [6] 강물처럼 07-05 1024  
2386 재미있는 이벤트? 플래쉬몹 이라고 아세요? [15] 깨우기 07-03 2477 3
2385 창고에서 썩는 잡템을 환생 시키는 길 [8] 강물처럼 07-02 3604  
2384 원작이 있는 온라인게임 [34] 푸링 07-02 4187  
2383 솔직히 말해보자 요즘 게임사 방만한 운영 아닌가? [45] 막눈 07-02 1654 3
미국,일본,중국 던파 홈페이지에 잠깐 발 담궜다 오기 [8] 9timez 06-30 1519  
2381 당신의 게임중독증 수위를 알아봅시다 [43] 강물처럼 06-27 11132  
2380 게임의 장시간 플레이를 강제적으로 막아야 한다 [34] update 강물처럼 06-27 2831  
2379 스타2 국내 오픈베타 테스트 [11] Display 06-27 1028  





No.1 온라인게임 정보 공유 커뮤니티 웹진
회사소개 | 제휴문의 | 보도자료접수 | 광고문의
온라이프존 이용약관 | 개인정보미수집사이트 | 이메일주소 무단수집거부
온라이프존의 각 게시판에 올려지는 게시물들은 회원들이 직접 올린 것이며,
모든 권리는 해당 저작권자에게 있습니다.
Copyright OnLifeZone.com All rights reserved.