당신의 비밀번호는 아마 개인 프로필에 이미 적혀 있을 수 있습니다.

만약 당신의 비밀번호가 생일, 반려동물 이름, 배우자의 이름 약어, 또는 휴대폰 번호의 뒤 네 자리를 포함하고 있다면, 걱정하지 마세요. 이는 대부분 사람들이 안고 있는 공통된 습관입니다. 이런 종류의 비밀번호는 기억하기 쉽지만, 그 문제가 바로 여기에 있습니다. 생일은 종종 Facebook 개인 프로필이나 Instagram 게시물의 생일 축하 메시지에 나타납니다. 반려동물 이름은 당신이 공유하는 사진의 태그나 스토리에 나타납니다. 원래 자신만 아는 개인 정보라고 생각했던 이러한 정보는 각종 형태로 이미 소셜 플랫폼에 공개되어 있으며, 누구든지 당신의 공개 게시물을 몇 분 동안 살펴보면 여러 조합의 후보 비밀번호를 유추해낼 수 있습니다.

비밀번호 해킹은 실제로 무엇을 비교하나요?

비밀번호가 해킹되는 것은 일반적으로 해커가 하나하나 수동으로 추측하는 것이 아니라 프로그램을 통해 자동화되어 진행됩니다. 일반적으로 두 가지 논리가 있습니다. 첫 번째는 사전 공격이라고 하며, 해킹 프로그램은 일반적으로 사용되는 단어 목록을 준비해 놓고, 그 목록에 포함된 일반적인 이름, 단어, 숫자 조합을 시도하여 자동으로 로그인 시도합니다. 이 속도는 초당 수천 번에 이를 수 있습니다. 만약 비밀번호가 이 목록에 속한다면 해킹은 몇 초면 끝납니다. 두 번째는 사회 공학적 타겟 추측으로, 이 방법은 무작위로 시도하는 것이 아니라 목표 대상의 공개 정보를 수집하고, 생일, 반려동물 이름, 학창 시절, 배우자의 이름 등을 사용하여 후보 비밀번호 목록을 배열하고 시도하는 것입니다. 이 방법은 사전 공격보다 느리지만, 사용자의 일반적인 비밀번호 패턴을 목표로 하기 때문에 더 높은 적중률을 보입니다. 이 두 가지 논리를 이해하면 비밀번호의 안전성이 기본적으로 얼마나 복잡한 시각적 효과가 있는지에 달려있는 것이아니라, 공개 정보를 통해 유추될 수 있는지, 또는 일반적인 단어 목록에 포함되어 있는지가 핵심이라는 사실을 알 수 있습니다.

약한 비밀번호와 강한 비밀번호 해킹 속도 비교 인포그래픽.

즉시 할 수 있는 비밀번호 강화 방안 몇 가지

비밀번호가 해킹될 확률을 효과적으로 낮추고 싶다면 아래의 몇 가지 방법을 고려할 수 있습니다: - 자신이나 가족과 관련이 있거나 공개적으로 검색 가능한 정보를 사용하지 말 것, 즉 생일, 이름, 전화번호를 피하세요. - 비밀번호 길이를 최소 12자 이상으로 늘리고, 길이는 일반적으로 복잡한 기호 조합보다 해킹 난이도에 더 중요한 영향을 미칩니다. - 여러 플랫폼에서 동일한 비밀번호를 반복해서 사용하지 마세요. 한 플랫폼에서 정보가 유출되면 다른 계정도 위험에 노출됩니다. - Google, Facebook, Instagram과 같은 주요 계정에 대해 이중 인증을 설정하세요. 비밀번호가 추측되더라도 두 번째 방어선이 있습니다. 복잡한 비밀번호를 여러 개 기억하는 것이 힘들다면, 1Password 또는 Bitwarden과 같은 비밀번호 관리자를 사용하는 것을 고려하세요. 이들 도구는 자동으로 강력한 비밀번호를 생성하고 저장할 수 있으며, 사용자는 단 한 개의 마스터 비밀번호만 기억하면 됩니다.

비밀번호 보안에 대해 사용자가 가장 자주 묻는 질문들

비밀번호에 특수 문자를 추가하는 것만으로 안전해질 수 있나요?

그렇지 않습니다. 일반 단어의 글자를 비슷해 보이는 기호로 바꾸는 것, 예를 들어 비밀번호를 p@ssw0rd로 바꿔 쓰는 것 같은 경우는 이미 해킹 프로그램이 사용하는 목록에 포함되어 있으므로 보안성을 크게 높이지 않습니다. 진정으로 효과적인 방법은 비밀번호의 길이와 무작위성을 증가시키는 것이지, 시각적으로 복잡해 보이는 기호 치환에 의존하는 것이 아닙니다.

내 비밀번호가 오랫동안 바뀌지 않았는데, 이상 알림을 받지 못했다면 안전하다는 뜻인가요?

이상 알림을 받지 않는다고 해서 계정이 절대 안전한 것은 아닙니다. 데이터 유출 사건은 종종 발견되고 공개되는 데 시간이 걸리기 마련이며, 계정 비밀번호는 이미 특정 유출 데이터베이스에 들어갔지만 실제로 로그인을 시도하지 않았을 수 있습니다. 정기적으로 데이터 유출 확인 도구를 사용해 자신의 이메일이 알려진 유출 사건에서 나타나는지 확인하고, 중요 계정 비밀번호를 정기적으로 변경하는 습관을 들이는 것이 좋습니다.

이중 인증이 번거롭지는 않나요? 모든 계정에 설정할 가치가 있나요?

이중 인증은 실제로 로그인 시 추가적인 단계가 필요하지만, 이 단계는 일반적으로 몇 초 안에 끝납니다. 예를 들어 인증기 앱에서 생성된 6자리 코드를 입력하는 것입니다. 계정이 해킹되었을 때 발생할 수 있는 데이터 유출, 재정적 손실 또는 계정 도용과 같은 결과에 비하면, 이 추가된 단계의 비용은 매우 낮습니다. 최소한 이메일, 소셜 계정 및 금융 정보와 관련된 모든 계정에 대해 우선적으로 이중 인증을 설정하는 것을 권장합니다.

핵심 요점: 비밀번호가 빠르게 해킹되는 이유는 종종 해커의 기술이 얼마나 뛰어난가가 아니라, 비밀번호 자체가 공개적으로 확인 가능한 개인 정보를 포함하고 있거나 일반적인 단어 목록에 포함되어 있기 때문입니다. 생일, 애완동물 이름 등의 개인 정보를 비밀번호로 사용하는 것을 피하고, 충분한 길이와 이중 인증을 사용하는 것이 계정 보안을 높이는 가장 실용적이고 효과적인 방법입니다.