‘복잡한 패스워드·잦은 변경’…오히려 해킹에 취약

0
vegasda
H
  • 자유게시판 > [미국>한국] 이민/취업/비자/결혼 관련 모든 민원 서류 발급/번역…
  • 자유게시판 > 코스트코에서 파는 연어들은
  • 자유게시판 > 비행기 값이 너무 올랐네요.
  • 자유게시판 > 베가스 살면 연수기 필수인가요?
  • 자유게시판 > 마더스데이 플라워 주문 받습니다.
  • 자유게시판 > 오늘 업데이트 된 라스베가스 최신 뉴스 11
  • 자유게시판 > 학비 보조 받고 직장·일상·전문 분야에서 바로 사용할 수 있는 영어 배우…
  • 뉴스
    • 핫이슈
    • 연예/스포츠
    • 로컬뉴스
    • 한인소식
  • 커뮤니티
    • 자유게시판
    • 요기어때
    • 진실의방
    • 구인구직
    • 벼룩시장
    • 렌트/리스
    • 동호회
    • 비지니스홍보
  • 컬럼
    • 부동산칼럼
    • 신앙과 삶
  • 프로모션/업소할인
  • 엔터테인먼트
  • 맛집소개
    • 양식
    • 한식
    • 일식
    • 중식
    • 디저트
    • 기타맛집
  • 호텔정보
  • 여행지정보
  • 생활정보
    • 알뜰정보
    • 운전면허
    • 유틸리티
    • 시민권준비
    • 학교/유학정보
  • 업소록
 
 
 
  • 메인
  • 뉴스
  • 커뮤니티
  • 컬럼
  • 프로모션/업소할인
  • 엔터테인먼트
  • 맛집소개
  • 호텔정보
  • 여행지정보
  • 생활정보
  • 업소록
  • 핫이슈
  • 연예/스포츠
  • 로컬뉴스
  • 한인소식

‘복잡한 패스워드·잦은 변경’…오히려 해킹에 취약

최고관리자 0 483 2024.10.13 06:38

c9464fe2f8dce4f842a870b05b129afa_1728826607_4107.jpeg 

현행 패스워드 규정이 오히려 해킹에 취약하다는 지적에 연방정부가 새 지침을 마련했다. 

새 지침에 따르면 문장 형태 패스워드 사용도 가능해질 전망이다. [로이터]


연방정부, 패스워드 새 지침

띄어쓰기, 유니코드 사용 허용

문장 형태 패스워드 사용 가능

‘패스키·패스워드 관리 앱’ 병용


패스워드 홍수 속에 살아가고 있다. 웹사이트와 앱을 사용하려면 ID와 함께 패스워드를 입력해야 한다. 그런데 사용하는 웹사이트와 앱이 하도 많다 보니 패스워드를 정하는 작업이 여간 번거로운 일이 아니다. 패스워드 하나로 ‘돌려막기’를 하자니 해킹에 한번 뚫리면 다른 웹사이트도 피해가 걱정된다. 또 각기 다른 패스워드를 사용하다 보면 입력할 때마다 잊어버리기 일쑤다. 복잡한 패스워드 규정을 적용하는 웹사이트는 패스워드를 기억하기 더 어렵고 정기적으로 패스워드 변경을 요구할 때마다 번거롭다. 이 같은 비효율적인 패스워드 규정을 개선하기 위해 최근 정부 기관이 새 패스워드 지침을 공개했다.


■너무 복잡한 패스워드 오히려 취약


여러 웹사이트와 앱이 안전한 패스워드 사용을 위한 규정을 적용한다. 일정 숫자 이상의 문자, 특수 문자, 정기적인 변경 등을 요구하는 패스워드 작성 규정을 쉽게 접할 수 있다. 연방정부에서 이 같은 패스워드 규정이 득보다 실이 많기 때문에 적절한 수정이 필요하다고 지적했다.



‘국립표준기술연구소’(NIST·The National Institute of Standards and Technology)는 갈수록 범람하는 신분 도용 피해로부터 인터넷 사용자들을 보호하기 위한 새 패스워드 지침을 공개했다. 지침은 현재 널리 사용되는 패스워드 규정이 시대에 처진, 비효율적인 규정이라는  사이버 보안 업계의 지속적인 지적 끝에 마련됐다. 지침에는 ‘%’, ‘$’와 같은 특수문자 사용과 어린 시절 친구 이름, 생애 첫 반려동물과 같은 보안 질문을 요구하지 않는 내용 등이 포함됐다.


NIST는 새 지침은 인터넷 사용자들이 큰 도움이 되지 않는 규정에 시간 낭비를 줄이고 더 안전한 패스워드를 선택하도록 유도하기 위해 마련했다고 밝혔다. 시장 조사 기관 포레스터에 따르면 회사 직원들이 패스워드를 기억하거나 새 패스워드로 변경하는데 연평균 11시간을 허비하는 것으로 조사됐다. 사이버 보안 업계에 따르면 특수 문자 사용과 같은 규정이 패스워드를 더 안전하게 작성하는 효과는 미미하다. NIST는 “쉽게 기억하기 힘들 정도로 매우 복잡한 패스워드는 종이에 적거나 안전하지 않은 파일 형태 저장되는 경우가 많아 범죄에 오히려 취약하다”라고 지적했다.


■새 지침, ‘띄어쓰기·유니코드’ 허용


새 지침이 시행되면 인터넷 업체, 정부 기관, 기타 온라인 서비스 업체는 정기적으로 패스워드를 변경하는 규정을 중단해야 한다. 마이크로소프트는 패스워드 변경 규정이 별 효과가 없다고 판단해 이미 2019년 관련 규정을 중단한 바 있다. 패스워드 관리 업체 대시래인의 한스 라지 쿠마 디렉터는 “잦은 패스워드 변경 규정은 결과적으로 덜 안전한 패스워드를 사용하도록 유도한다”라고 지적했다.


NITS의 새 지침은 특수 문자 사용을 금지하고 대신 뛰어 쓰기와 ‘유니코드’(Unicode) 사용 등을 허용한다. 따라서 새 지침이 시행되면 ‘비 오는 날 연못에서 수영’(A Swim in the Pond in the Rain) 또는 ‘이렇게 기분 좋은 시절이 없었다.’(Good times never felt so good.)처럼 문장 형태의 패스워드 사용도 가능하다.


■잦은 변경 오히려 취약


별다른 문제나 피해가 없었다면 현재 패스워드를 그대로 유지하는 것도 괜찮다. 사이버 보안 전문가들에 따르면 잦은 패스워드 변경은 오히려 디지털 범죄 피해에 취약하게 할 수 있다. NIST는 정보 유출 등의 피해가 없었다면 패스워드를 바꿀 필요가 없다고 권고한다.


해킹으로 인한 정보 유출이 발생하면 해당 업체는 이메일이나 우편으로 사용자의 정보 유출 사실을 통보해야 한다. 만약 이 같은 통보를 받았다면 건강, 금융, 소셜 미디어 등 민감한 개인정보가 담긴 인터넷 계정의 비밀번호를 즉시 변경한다. 그런 다음 에퀴팩스, 익스페리언, 트랜스유니언 등 3대 신용 평가 기관에 연락해 신용 동결을 요청해야 한다.


■반드시 8개 이상, 최소 15개 문자


‘단어123’과 같이 추측이 쉬운 패스워드를 사용하는 사람은 이제 없다. 최소 이보다 복잡한 조합의 패스워드를 사용해야 해킹 피해를 방지할 수 있다. NIST에 따르면 패스워드에 반드시 8개가 넘는 문자가 사용되어야 하고 최소 15개 이상의 문자를 사용하면 더 안전하다. 추측이 가능한 웹사이트 이름이나 사용자 이름을 사용하는 것도 피해야 한다.


예를 들어 사용자의 생활과 관련된 자녀의 이름, 반려동물 이름 등을 사용하면 해킹 피해를 보기 쉽다. 사이버 범죄자들은 각종 소셜 미디어에 접속해 개인 정보를 최대한 파악한 뒤 해킹에 나선다.


또 사전에서 임의의 단어를 골라 패스워드에 사용하는 것도 위험한 방법이다. 사이버 범죄자들은 ‘크리덴셜 스터핑’(Credential Stuffing) 기법으로 패스워드를 알아내기 위해 끊임없이 노력한다. 크리덴셜 스터핑은 불법으로 유통되는 계정 정보를 다른 웹사이트에 무작위로 대입해 이용자의 정보를 빼내는 자동화 해킹 수법이다. 문장이나 특수문자와 숫자가 포함된 패스워드를 사용하면 크리덴셜 스터핑 공격에 보다 안전한다.


■패스워드 관리 앱 사용


여러 패스워드를 종이에 적어 보관하는 것은 물론 스프레드시트, 노트패드 등에 저장하는 것도 안전하지 않다. 이들 프로그램은 패스워드와 같은 중요한 정보를 해킹으로부터 보호하는 기능이 없기 때문이다. 적어 놓은 종이를 잃어버리거나 저장 파일을 실수로 삭제하는 경우도 낭패다. 패스워드 관리 앱은 사용자의 패스워드를 안전하게 저장하고 각 사이트에 로그인할 때 자동으로 입력하는 서비스를 제공하고 일부 서비스는 암호화를 통해 직원들의 접속을 차단한다.


패스워드 관리 앱을 사용하면 복잡한 패스워드를 매번 기억해야 하는 불편함 없이 안전하게 사용할 수 있다. ‘대시레인’(Dashlane)과 ‘1패스워드’( 1Password) 등의 패스워드 관리 앱은 안전한 패스워드를 자동으로 생성해 주고 각 계정에 로그인할 때 입력을 돕는다. 애플과 구글도 자체 운영시스템을 통해 무료 패스워드 관리 프로그램을 제공한다.


■패스키 사용


패스키는 패스워드의 간편한 버전으로 보면 된다. 패스키를 한 번 설정하면 이후부터 자동으로 로그인된다. 패스워드 등 개인 정보를 입력하는 대신, 패스키는 기기를 잠금 해제할 때 사용하는 것처럼 안면 인식이나 지문 스캔 등이 필요하다. 패스키는 암호화를 통해 사용자가 본인임을 증명하는 방식으로 작동된다. 구글, 마이크로소프트 등 주요 IT업체들이 패스키를 지원하며, 패스워드 앱을 통해 패스키를 다른 비밀번호와 함께 저장할 수 있다.



출처 ⓒ 한국일보 

Facebook Twitter GooglePlus KakaoStory NaverBand Naver Tumblr Pinterest 프린트
0 Comments
로그인한 회원만 댓글 등록이 가능합니다.
목록
포토 제목 날짜 조회
  • “5월 공원 총격 사건으로 3명 부상… 최소 17발 발사, 부상자 중에는…
    11 2시간전
    09:55
    11
  • “EDC 30주년 행사, 라스베이거스 경제에 활력 불어넣어”
    10 2시간전
    09:52
    10
  • 라스베가스 경찰, 수개월간 이어진 소매점 절도 수사 끝에 41만 8천 달…
    28 05.15
    05.15
    28
  • 노스 라스베가스에서 경찰관이 연루된 총격 사건 발생, 장소는 레거시 고등…
    20 05.15
    05.15
    20
  • 오늘 밤: EDC 퍼레이드가 연례 라스베이거스 일렉트로닉 뮤직 페스티벌의…
    38 05.14
    05.14
    38
  • 경찰: 용의자는 양육비 문제로 감옥에 갈까 두려워하다가 전 연인과 그녀의…
    28 05.14
    05.14
    28
  • 헨더슨의 한 어머니가 두 자녀 익사 사망 사건으로 가석방 없는 종신형을 …
    38 05.13
    05.13
    38
  • 라스베이거스 식료품점에서 2명이 숨졌고, 시민들이 용의자 체포를 도왔다.
    51 05.13
    05.13
    51
  • 레이크 미드 보트 폭발 사고로 2명이 화상을 입고 반려견 1마리가 죽었다…
    37 05.12
    05.12
    37
  • 연방 유류세 중단이 추진되더라도, 네바다 주민들이 주유소에서 실제 가격 …
    44 05.12
    05.12
    44
  • 네바다 주립대학교 역사상 최대 규모 졸업반이 졸업식을 축하했다.
    56 05.11
    05.11
    56
  • Southern Nevada State Fair가 놀이기구, 게임, 먹거…
    53 05.11
    05.11
    53
  • 한타바이러스는 심각한 건강 위협인가? 17명의 미국인이 격리를 준비하면서…
    62 05.10
    05.10
    62
  • 패싸움으로 인해 라스베이거스의 Great American Foodie F…
    66 05.10
    05.10
    66
  • 라스베이거스 북서부에서 열린 불법 차량 점거 행사(street takeo…
    55 05.09
    05.09
    55
  • 초기화
  • 날짜순
  • 조회순
정렬
검색
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10

Search

베가스조아 최신글
  • 1 파트타임 / 풀타임 채용 진행 중
  • 2 영주권자 재입국 비자(SB-1), ‘의사와 증거’가 승부를 가릅니다.
  • 3 현명한 선택을 위한 믿을 수 있는 먹튀검증 가이드
  • 4 5월 Memorial Day 빅 세일!!! 노다운 리스 및 구입 스페셜 : 가지고 계신 차량 최고가격 매입 : 리스리턴 서비스 : 스페셜 차량 안내 213-808-2745
  • 5 장단기렌트 5분거리 스트립
  • 6 함께 지내실분를 구합니다.
  • 7 비지니스 운영 힘드시죠 !! 시장 최저 수준의 카드 결제 수수료 를 보장 합니다
  • 8 파트/풀 타임 디시와셔 및 주방 도우미 구합니다.
  • 9 장단기 환영 합니다
  • 10 "미디어 선교 사역자를 찾습니다"
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
  • 사이트 소개
  • 이용약관
  • 개인정보처리방침
  • 이메일 무단수집거부
  • 책임의 한계와 법적고지
  • 공지사항
  • 이용안내
  • 문의하기
  • 모바일버전
  • 광고/제휴문의 : 702-556-2236 / vegasjoa@gmail.com / 대표 : Luis Cho
  • 라스베가스 한인사이트 베가스조아 All rights reserved.
로그인 회원가입 정보찾기
MENU
홈으로
이벤트
업소록
1:1 문의
  뉴스
  • 핫이슈
  • 연예/스포츠
  • 로컬뉴스
  • 한인소식
  커뮤니티
  • 자유게시판
  • 요기어때
  • 진실의방
  • 구인구직
  • 벼룩시장
  • 렌트/리스
  • 동호회
  • 비지니스홍보
  컬럼
  • 부동산칼럼
  • 신앙과 삶
프로모션/업소할인
엔터테인먼트
  맛집소개
  • 양식
  • 한식
  • 일식
  • 중식
  • 디저트
  • 기타맛집
호텔정보
여행지정보
  생활정보
  • 알뜰정보
  • 운전면허
  • 유틸리티
  • 시민권준비
  • 학교/유학정보
업소록
STATS
  • 226 명현재 접속자
  • 9,727 명오늘 방문자
  • 13,600 명어제 방문자
  • 300,807 명최대 방문자
  • 12,833,090 명전체 방문자
  • 30,362 개전체 게시물
  • 6,262 개전체 댓글수
SEARCH
MEMBER
  • 회원가입
  • 아이디/비밀번호 찾기
SERVICE
  • 자주하시는 질문(FAQ)
  • 1:1 문의
  • 새글모음
  • 현재접속자
  • 0