비밀번호가 안전한지 어떻게 알까?
비밀번호가 복잡하고(문자, 숫자 및 특수 문자의 조합 사용) 길이가 길고(16자 이상) 안전한 곳에 저장된 경우(비밀번호 관리자와 같이) 안전하다.
위의 조건에 맞지 않는 비밀번호가 있으면 안전하지 않을 수 있다.
비밀번호가 안전한지 확인하는 가장 빠른 방법 중 하나는 비밀번호의 특성을 평가하고 비밀번호가 약하거나 강력한지 알려주는 강도 검사기를 사용하는 거다.
비밀번호 길이는 어느정도가 적당할까?
최소 16자를 추천한다.
왜냐면 복잡한 16자 비밀번호를 해독하는 데는 보통 수 세기가 걸리기 때문이다. 이에 비해 간단한 8자 비밀번호는 24시간 이내에 해독할 수 있다.
그러나 비밀번호가 충분히 강력한지 확인하는 것이 여전히 중요하다. 간단한 16자 비밀번호(예: "thisismypassword")는 복잡한 대체 비밀번호(예: ""TH15i$mYP4s5W0rD")보다 비밀번호를 해독하기 쉽다.
가장 안전한 비밀번호는 뭘까?
가장 안전하다고 여겨지는 비밀번호는 없다. 그러나 비밀번호의 강도를 확인하고 취약한 경우 이를 업데이트하여 비밀번호가 안전한지 확인할 수 있다.
안전한 비밀번호는 일반적으로 해커가 해독하기 어렵게 만드는 요소들의 조합을 가지고 있다.
- 올바른 길이 — 최소 16자 이상을 추천한다.
- 랜덤 — 일반적으로 사용되는 단순한 단어나 구문보다 문자 조합이 무작위인 비밀번호가 더 안전하다.
- 다양한 문자 — 대문자와 소문자, 숫자 및 특수 문자의 조합은 해킹이 어렵다.
그러나 비밀번호 안전에는 비밀번호를 정기적으로 변경하고(가장 중요한 로그인 정보는 매월 변경하는 것이 좋다), 로그인 세부 정보가 데이터 침해에 관련되었는지 정기적으로 확인하고, 계정을 추가로 보호하기 위해 이중 인증을 사용하는 등 다양한 방법을 사용해야 한다.
해커들은 어떻게 비밀번호를 해킹할까?
가장 일반적인 비밀번호 도용 기술 중 하나는 피싱으로, 해커들은 가짜 웹사이트를 설정하고 사용자들이 로그인 세부사항을 입력하도록 속인다. 예를 들어, 해커들은 가짜 은행 웹페이지를 만들고 의심하지 않는 사용자들이 개인 은행 정보를 입력하도록 유도할 수 있다.
해커들은 일반적으로 합법적인 회사의 대표인 척하면서 이메일을 통해 피싱 링크를 전송한다. 하지만 피싱 사이트는 소셜 네트워크 사이트와 검색 엔진 결과에서도 찾을 수 있다.
회사 서버가 손상되거나 스파이웨어와 같은 악성 프로그램이 키보드 스트로크를 몰래 모니터링하는 경우를 포함해서 비밀번호를 도용할 수 있는 다른 방법은 여러 가지가 있다.
해커들은 또한 초당 수백 개의 비율로 계정 비밀번호를 추측하려고 시도하는 무차별 공격 소프트웨어를 사용하여 계정에 침입할 수 있다.
비밀번호 엔트로피는 뭘까?
비밀번호 엔트로피는 해커가 암호를 해독하는 것이 얼마나 어려운지를 결정하는 데 사용되는 측정의 한 형태이다. 비밀번호 강도 검사기는 이 정보를 사용하여 비밀번호가 얼마나 안전한지(및 비밀번호를 강화해야 하는지)를 확인한다.
엔트로피는 "비트" 단위로 측정된다. 비밀번호 길이와 사용되는 문자의 다양성(예: 대문자와 소문자, 숫자, 특수 문자)을 측정하여 계산된다.
"hello"와 같은 간단한 문구는 짧고 다양한 문자를 사용하지 않기 때문에 엔트로피가 더 낮다. 그러나 "Gp6-7!$f0O^M>14£@-+_%k"와 같은 복잡한 비밀번호는 길이가 길수록 엔트로피가 높고 다양한 문자를 사용하기 때문에 해킹이 더 어렵다.
가장 자주 사용되는 비밀번호는 뭘까?
영국 국가사이버보안센터에 따르면 가장 많이 사용되는 비밀번호는 '123456', '123456789', 'qwerty', 'password', '1111111'로, 기억하기 쉽기 때문에 많은 사람들이 이 비밀번호를 사용한다고 한다.
위의 모든 것들은 해커들이 굉장히 쉽게 추측할 수 있기 때문에 항상 고유하고 복잡한 비밀번호를 사용하고 몇 달에 한 번씩 변경하는 것이 좋다. 강도 검사기를 사용하여 비밀번호가 약한지 또는 강한지 쉽게 확인할 수 있다.
이중 인증(2FA)은 무엇이며 이를 사용해야 할까?
이중 인증(2FA)은 사용자가 계정에 접속할 때 사용자 이름과 비밀번호와 함께 추가 형태의 인증을 제공해야 하는 보안 방식이다.
예를 들어, 페이스북 계정에 로그인할 때 인증 프로그램(예: Google Authenticator)에서 생성하거나 SMS를 통해 전송한 일회성 코드를 입력해야 한다.
2FA는 일회용 코드, 하드웨어 키, 생체 인증(지문 스캔 또는 안면 인식) 등 다양한 형태가 있다.
계정에 2FA가 설정되어 있더라도 강력한 비밀번호를 사용하고 있으며 여러 사이트나 서비스에서 비밀번호를 재사용하지 않는 것이 중요하다. 또한 새로운 계정이 생성되거나 소비 습관이 갑자기 변경되는 등 계정에 대한 의심스러운 활동을 주시하고, 뭔가 이상한 것 같으면 즉시 보고해야 한다.
비밀번호 관리자를 사용하는 게 좋을까?
간단히 말해서, 그렇다. 비밀번호 관리자는 다음과 같은 많은 이점을 제공한다:
- 보안. 모든 세부 정보는 암호화된 디지털 저장소에 저장되므로 해커로부터 안전하다.
- 편리. 한 번의 클릭으로 로그인 정보를 자동으로 입력할 수 있으므로 수동으로 반복해서 입력할 필요가 없다.
- 비밀번호 감사. 이 기능은 비밀번호가 약하거나 오래되거나 재사용되거나 손상된 경우 알려주므로 비밀번호를 빠르게 업데이트할 수 있다.
구글 크롬에 내장된 것과 같은 브라우저 비밀번호 관리자는 사용하기 쉽고 편리하지만 독립형 비밀번호 관리자 앱은 전반적으로 더 많은 기능과 더 나은 보안을 제공한다.
마스터 비밀번호는 뭘까?
비밀번호 관리자의 잠금을 해제하려면 마스터 비밀번호가 필요하다. 비밀번호 관리자가 암호화를 사용하여 저장된 데이터를 보호할 때 마스터 비밀번호는 저장소에 저장된 데이터에 액세스하는 데 필요한 저장소의 비밀번호 해독 키에 연결된다.
나쁜 사용자가 저장소에 액세스하지 못하도록 하려면 추측하거나 해독하기 어려운 강력한 마스터 비밀번호를 설정해야 한다. 또한 분기당 한 번씩 주기적으로 비밀번호를 변경하여 해킹을 방지해야 한다.
프로 팁: 저장소를 추가로 보호하려면 이중 인증(2FA)을 설정하자. 이를 통해 해커가 비밀번호를 해독하더라도 데이터를 보호하는 추가 확인 단계를 제공하게 된다.