본문 바로가기

security/보안 뉴스

[Sophos] 인터넷 이용자 55%가 전부는 아니지만 대부분의 웹사이트에서 동일한 비밀번호를 사용하고 있는데, 언제 깨닫게 될까요?

영국 방송통신규제기관인 오프콤(Ofcom)의 보고에서 일반 대중들이 얼마나 조심성 없게 비밀번호 보안을 처리하는지를 드러낸 약간 섬뜩한 통계를 밝혀졌습니다.

오프콤의 '성인들의 미디어 사용 및 경향 보고서 2013(Adults' Media Use and Attitudes Report 2013)' 보고서에 따르면, 16세 이상 성인 1805명의 투표에서 55%이상이 대부분(전체는 아니지만)의 웹사이트에서 동일한 비밀번호를 사용하는 것으로 밝혀졌습니다.

왜 이게 문제가 될까요? 여러분이 웹사이트 X, Y, Z의 멤버이고, 각 사이트에 동일한 비밀번호를 사용한다고 가정해 보세요. X 사이트가 데이터 유출로 피해를 입어 비밀번호 DB가 공개되거나 해커들이 여러분의 X 사이트 비밀번호를 알아낸다면, 그 악당들은 여러분의 X 사이트 계정뿐만 아니라 Y와 Z 사이트에도 접근할 수 있게 됩니다!

매우 섬뜩할 정도는 아니지만, 1/4 이상(26%)의 성인들이 그들의 온라인 계정에 접속하는 데 있어서 범죄자들에 의해 해킹될 수 있는 생일이나 사람들의 이름과 같이 쉽게 떠오르는 비밀번호를 사용하는 경향이 있다고 전했습니다.

강력한 비밀번호 보안이 일상생활의 일부가 되게 하는 것은 사실상 지극히 간단하지만, 많은 사람들이 사이버범죄자들과 명의 도용자들의 삶을 편하게 만든다는 게 걱정스럽습니다.

제 경험상으로는, 많은 사람들이 여러곳에서 동일한 비밀번호를 사용하거나 추측하거나 크랙하기 쉬운 비밀번호를 선택하는 이유는 그들이 서로 다른 웹사이트에 대해 서로 다른 비밀번호를 기억한다는 게 너무 어렵기 때문입니다. 특히나 사전에 나오지 않는 단어를 사용하거나 몇몇 재미있는 철자를 섞어서 사용한다면 더욱 그렇습니다.

그리고, 여러분은 그들이 옳다는 것을 압니다. 다음 동영상에서 보여드린 것과 같은 시스템을 이용한다고 할지라도, 많은 비밀번호를 기억한다는 것은 매우 어렵습니다.

(동영상 잘 보셨나요? 소포스랩 유투브 채널에서 더 많은 내용을 확인하실 수 있으며 원하시면 구독하시기 바랍니다.)

그것은 크랙하기 어렵고, 기억하기 쉬운 비밀번호를 만드는 훌륭한 방법입니다. 다만 수십 개의 다른 웹사이트를 기억해야 하겠지만 그리 많지는 않습니다.(오프콤 보고서에 따르면, 대부분의 성인들은 일주일에 보통 19개(남성 24 vs 여성 14)의 다른 웹사이트를 방문한다고 합니다.)

그것이 제가 1Password나 KeePass, Lastpass 같은 비밀번호 관리 소프트웨어(비밀번호 금고) 사용을 추천하는 이유입니다.

비밀번호 관리 소프트웨어는 여러분을 위한 크랙하기 어려운 비밀번호 전부를 기억할 수 있게 해주고(아무리 복잡한 비밀번호를 만들어 내더라도), 그 비밀번호를 하나의 마스터 비밀번호 뒤에 안전하게 보관합니다

여러분의 마스터 비밀번호는 정말 강력하게 만들어야 하고 잊어버려서는 안됩니다.(상단의 동영상을 이용하면 마스터 비밀번호 만드는 데 도움이 되실 겁니다.)

인터넷을 조심하시고, 여러분의 비밀번호를 오늘 변경하세요!