CWN(CHANGE WITH NEWS) - 사이버 보안 전문가 "까다로운 패스워드 생성 조건, 보안에 도움 안 돼"

  • 맑음밀양-1.9℃
  • 맑음광양시-0.3℃
  • 맑음영광군-3.1℃
  • 구름조금목포1.7℃
  • 구름많음성산5.2℃
  • 구름많음부안-0.6℃
  • 구름많음제주6.5℃
  • 눈울릉도-0.1℃
  • 맑음통영2.4℃
  • 구름많음봉화-4.5℃
  • 흐림파주-5.2℃
  • 구름조금전주-2.0℃
  • 구름조금거창-0.1℃
  • 구름많음홍성-3.7℃
  • 맑음김해시0.4℃
  • 맑음추풍령-2.9℃
  • 맑음장흥-1.3℃
  • 맑음거제2.0℃
  • 구름많음산청0.3℃
  • 구름조금강진군1.4℃
  • 흐림인제-4.5℃
  • 구름많음영월-3.6℃
  • 맑음울산-1.9℃
  • 맑음군산-3.1℃
  • 흐림홍천-4.2℃
  • 구름많음충주-3.1℃
  • 구름조금영덕-1.3℃
  • 맑음진주-2.6℃
  • 구름많음춘천-3.5℃
  • 구름조금동해-0.6℃
  • 맑음고창군-1.6℃
  • 맑음포항-0.7℃
  • 눈북춘천-4.2℃
  • 구름많음순창군-2.1℃
  • 흐림임실-1.9℃
  • 맑음안동-3.5℃
  • 구름조금북강릉-4.0℃
  • 맑음서청주-4.8℃
  • 구름많음문경-4.5℃
  • 구름조금속초-1.3℃
  • 흐림이천-3.9℃
  • 맑음고흥-0.2℃
  • 맑음의성-7.1℃
  • 구름조금백령도-2.2℃
  • 맑음구미-3.5℃
  • 흐림양평-4.2℃
  • 맑음고창-1.9℃
  • 맑음대구-1.5℃
  • 흐림철원-5.6℃
  • 맑음영천-2.1℃
  • 눈서울-2.0℃
  • 맑음북부산-0.9℃
  • 맑음보령-5.1℃
  • 구름많음정선군-4.7℃
  • 구름조금강릉-1.4℃
  • 맑음보은-5.1℃
  • 흐림장수-2.5℃
  • 맑음의령군-5.0℃
  • 흐림남원-2.2℃
  • 눈수원-3.1℃
  • 구름조금서귀포5.3℃
  • 맑음부산1.4℃
  • 맑음울진-2.2℃
  • 맑음양산시2.0℃
  • 구름많음함양군0.3℃
  • 흐림원주-3.1℃
  • 흐림제천-4.2℃
  • 흐림태백-6.3℃
  • 맑음청송군-3.6℃
  • 맑음상주-2.3℃
  • 구름조금천안-4.6℃
  • 구름많음순천-1.4℃
  • 맑음청주-2.6℃
  • 구름많음영주-3.4℃
  • 구름많음완도3.5℃
  • 맑음금산-4.8℃
  • 맑음북창원0.1℃
  • 맑음경주시-4.7℃
  • 맑음대전-2.5℃
  • 맑음부여-5.3℃
  • 맑음세종-4.3℃
  • 맑음여수1.2℃
  • 구름많음진도군3.0℃
  • 맑음합천-2.2℃
  • 흐림흑산도4.5℃
  • 흐림서산-3.7℃
  • 구름많음대관령-8.7℃
  • 맑음정읍-0.9℃
  • 구름많음광주-0.3℃
  • 맑음남해1.9℃
  • 흐림인천-2.4℃
  • 맑음창원-0.4℃
  • 구름조금고산5.7℃
  • 구름조금강화-4.9℃
  • 맑음보성군-1.9℃
  • 흐림동두천-4.2℃
  • 구름많음해남2.3℃
  • 2026.01.23 (금)

사이버 보안 전문가 "까다로운 패스워드 생성 조건, 보안에 도움 안 돼"

박채원 / 기사승인 : 2023-05-12 14:46:44
  • -
  • +
  • 인쇄

누구나 웹사이트에 로그인할 때 패스워드를 입력한다. 그러나 “영문 대소문자와 숫자, 특수문자를 포함한 10자 이상”, “3개월 단위 패스워드 변경”과 같은 까다로운 패스워드 생성 조건에다가 패스워드 분실 시 이를 다시 찾는 과정 모두 많은 사용자의 번거로움을 유발한다. 게다가 패스워드가 보안에도 큰 도움이 되지 않는 것으로 드러났다.

월스트리트저널의 공식 팟캐스트인 테크 뉴스 브리핑은 “다수 사이버 보안 전문가가 까다로운 패스워드 생성 조건은 사용자의 보안 수준에 도움이 되지 않는다고 경고한다”라고 전했다. 그리고, 테크 뉴스 브리핑 진행자 조이 토마스(Zoe Thomas)가 월스트리트저널 칼럼니스트인 크리스토퍼 밈스(Christopher Mims)와 패스워드와 사이버 보안을 주제로 대화했다.

밈스 기자는 까다로운 패스워드 생성 조건이 보안에 악영향을 미칠 수 있는 이유는 “많은 사용자가 웹사이트에서 요구하는 패스워드 생성 조건을 충족하면서 최대한 간단한 패스워드를 생성한다. 게다가 주기적으로 패스워드를 변경하라는 안내를 받으면, 기존 패스워드에 숫자 하나를 추가하거나 몇 가지 패스워드를 번갈아 가며 사용한다. 실제로 패스워드 보안에는 도움이 되지 않는 관행이다”라고 설명했다.

밈스 기자는 많은 기업이 사내 네트워크 패스워드로 123456과 같이 매우 단순한 패스워드를 사용하도록 허용하여 보안이 취약하다는 점도 지적했다. 이는 다수 사이버 보안 전문가가 경고하는 패스워드 사용 관행이기도 하다.

해커 세력은 패스워드를 추측할 때 이미 유출된 패스워드 목록을 참고하여 패스워드를 무작위로 대입하는 방식으로 계정 로그인 정보를 손에 넣는다. 유출된 패스워드 목록은 보통 다크웹에서 손쉽게 구할 수 있다.

또한, 유출된 패스워드 목록과 이메일, 사용자 이름을 조합하여 AI를 훈련한 뒤 패스워드를 추적하고, 패스워드를 추측하는 사례도 발견되었다.

다수 기업의 IT 부서는 까다로운 패스워드 생성 조건도 보안에 도움이 되지 않는다는 사실을 깨닫고, 생체 인증과 2단계 인증 방식을 채택한다. 생체 인증과 2단계 인증을 이용하여 계정 보안을 강화할 수 있으나 이마저도 해커 세력이 우회할 수 있는 방법이 발견돼, 처음 등장했을 때만큼 보안 수준이 훌륭하지는 않은 것으로 드러났다.

혹은 인증 앱을 이용하는 등 패스워드가 없는 로그인 방식을 대신 선택할 수 있다. 그러나 2단계 인증 방식이나 패스워드 없는 로그인 방식 채택 비율이 그리 높지는 않다. 가장 큰 이유는 불편하다는 단점 때문이다. 많은 사용자가 각각의 계정을 로그인할 때마다 추가 인증 요소를 채택하거나 별도의 인증 코드를 받고 로그인하는 방식이 번거롭다고 생각한다.

게다가 패스워드 없는 로그인 방식은 아직 일부 기기에서 지원되지 않는다는 점도 대규모 채택의 걸림돌로 작용한다.

[저작권자ⓒ CWN(CHANGE WITH NEWS). 무단전재-재배포 금지]

최신기사

뉴스댓글 >

- 띄어 쓰기를 포함하여 250자 이내로 써주세요.
- 건전한 토론문화를 위해, 타인에게 불쾌감을 주는 욕설/비방/허위/명예훼손/도배 등의 댓글은 표시가 제한됩니다.

댓글 0

Today

Hot Issue