2014년 4월 14일 월요일

부동산 경매 굿옥션 해커들도 해킹하기 힘들게 하는 비밀번호 만들기 [컴퓨터: 박형순]


비밀번호는 어떻게 만드는가에 따라 보안이 좌우됩니다.
사용하기 간편하면서도 어려운 패턴이 있다면 어떨까요?
첫째, 비밀번호를 아직도 그때그때 생각나는 대로 설정하고, 수첩에 메모하고 계시지는 않는지요?
둘째, 모니터에 포스트잇으로 붙여 넣고 계시지는 않는지요?
셋째, 또는 거의 모든 웹사이트의 비밀번호가 동일하지는 않는지요? 비밀번호를 1111처럼 같은 숫자, 연속숫자를 사용하는 등의 단순한 조합으로 만들어서 사용하는 것은 대단히 위험합니다. 해커들은 해킹을 시작할 때 자주 사용하는 비밀번호 100개 정도를 먼저 입력해보기 때문입니다.
그중에 쉽게 만들어진 비밀번호 여러 개가 아래의 표에 잘 나타나 있습니다.



이와 비슷한 유형으로 연속된 단어나 키보드에서 연속되는 단어 등 연속 문자열을 사용하는 경우도 있습니다. ‘qwerty’(4위), ‘abc123’(5위), 이 밖에 흔히 쓰는 단어를 암호로 하는 경우는 'admin'(12위), 'sunshine'(19위), 'password1'(21위)등이 있습니다.
보안이 생명인 비밀번호를 보다 쉽게 관리하면서 해커들이 풀기 어렵게 만드는 요령이 있습니다.

1. 웹사이트를 성격대로 분류하기
먼저 각기 다른 사이트의 분류를 생각해둡니다.
비즈니스 사이트에서 사용하는 번호는 1111(예시), 취미/개인 사이트에서 사용하는 번호는 2222(예시) 이런 방식 입니다.
그렇다면 모든 웹 사이트의 비밀번호가 같은 것을 피할 수 있습니다.


2. 영문을 각기 다른 영문으로 만들자.
예전에는 본인의 영문이니셜을 그대로 사용하고 뒤에 숫자를 더하는 방식을 사용하였습니다. 그야말로 컴퓨터를 처음 만지던 시절입니다. 요즘은 본인만의 영문을 만들고 여기에 숫자를 더하는 방식을 사용하였습니다.
그러다보니 앞에 들어가는 영문이 너무 단순한 문제가 발생합니다. 게다가 모든 웹사이트의 영문이 동일하다는 것이 결정적인 취약점이 되었습니다.

그래서 영문을 변경하였습니다. 예를 들어 다음에서는 D를 사용하도록, 네이버에서는 N을 사용하는 방식입니다. 물론 비밀번호의 영문도 웹사이트의 분류에 따라 요령1번처럼 패턴을 줄 수도 있습니다.


3. 해커들을 복잡하게 하는 문자 삽입
요령1과 요령2를 터득하신 분들은 하나 더 해보겠습니다. 영문+숫자의 조합이라면 이제는 좀 더 복잡하게 특수문자를 넣어보겠습니다. 특수문자에는 여러분들 키보드의 윗줄에 있는 문양이 대표적입니다.
, <@>, <#>, <$>, <%>,<^>, <&>,<*> 같은 특수문자 말이죠. 물론 스페이스바도 가능합니다. 이 특수문자를 영문 에 또는 영문과 숫자 사이에 또는 숫자 뒤에 넣어줍니다. 이러면 1~2초 걸리면 비밀번호 해킹이 5일~15일로 늘어난 답니다. 해커들도 제법 일당이 있을 테니 돈 없는 저를 해킹하겠다고 며칠씩 노력하지는 않겠죠?


4. 비밀번호 자리수
요번엔 비밀번호의 자리수를 알아보겠습니다.
기존의 영문+특수문자+숫자 조합으로 만드셨다면 혹시 8자리 미만은 아니신지 확인해보세요. 일반적인 웹사이트들을 최소영문+숫자의 합이 8자리 이상이어야 합니다.
8자리도 안되시는 분들은 어서 영문, 특수문자와 숫자를 더 추가하시는 것이 좋겠습니다.
간혹 12자리 이하로 제한하는 곳도 있으니 가급적 12자리 이하이면 사용하시기 편리하겠습니다.


5. 해커들이 비밀번호를 푸는데 걸리는 시간
비밀번호를 해킹하는데 걸리는 시간을 체크해주는 곳이 있어서 소개합니다.
https://howsecureismypassword.net/
비밀번호를 입력하시고 엔터를 누르시면 바로 아래 해킹하는데 걸리는 시간이 나온답니다.
자신이 정해놓은 몇 가지 비밀번호를 입력해보시고 가장 좋은 비밀번호를 사용하시는 것이 좋겠습니다. 물론 절대 법칙은 없으니 수시로 바꿔주시는 것이 더욱 좋겠습니다.



다음 시간에는 비밀번호를 편리하게 관리해주는 프로그램에 대해서 알아보겠습니다. 감사합니다.



댓글 없음:

댓글 쓰기