CWN(CHANGE WITH NEWS) - 사이버 보안 전문가 "까다로운 패스워드 생성 조건, 보안에 도움 안 돼"

  • 구름조금대전24.2℃
  • 맑음의령군26.4℃
  • 구름많음인천24.9℃
  • 맑음북창원28.6℃
  • 구름많음의성24.6℃
  • 맑음창원25.3℃
  • 구름조금홍천24.4℃
  • 맑음동해23.1℃
  • 흐림성산26.2℃
  • 구름많음울진23.2℃
  • 맑음남원27.9℃
  • 구름조금금산25.2℃
  • 구름조금춘천26.5℃
  • 맑음영월26.2℃
  • 구름많음추풍령24.2℃
  • 구름많음파주25.3℃
  • 구름조금전주26.4℃
  • 맑음속초23.5℃
  • 흐림영광군24.7℃
  • 맑음장수25.4℃
  • 구름많음울산24.7℃
  • 흐림해남25.6℃
  • 구름조금인제23.1℃
  • 흐림흑산도21.4℃
  • 흐림강진군26.5℃
  • 맑음봉화23.3℃
  • 구름많음포항24.0℃
  • 구름조금부여25.9℃
  • 구름많음북춘천25.9℃
  • 맑음군산24.5℃
  • 맑음태백20.6℃
  • 비제주26.5℃
  • 구름조금강화24.4℃
  • 맑음정선군25.0℃
  • 구름많음보령24.8℃
  • 박무홍성24.4℃
  • 구름많음서산24.0℃
  • 구름조금대구27.3℃
  • 맑음김해시26.2℃
  • 구름많음상주24.5℃
  • 구름조금진주25.7℃
  • 맑음양산시29.0℃
  • 흐림완도25.8℃
  • 구름많음울릉도24.8℃
  • 맑음산청27.1℃
  • 맑음합천27.6℃
  • 구름많음문경23.6℃
  • 맑음이천25.1℃
  • 박무백령도21.0℃
  • 구름많음보은23.2℃
  • 맑음임실26.3℃
  • 구름조금철원24.5℃
  • 구름많음경주시24.8℃
  • 맑음밀양29.3℃
  • 흐림광양시26.6℃
  • 구름많음세종23.0℃
  • 구름많음서귀포27.8℃
  • 맑음북부산28.3℃
  • 맑음정읍26.2℃
  • 맑음순창군26.5℃
  • 맑음서울26.4℃
  • 맑음제천24.7℃
  • 흐림남해25.3℃
  • 흐림보성군26.1℃
  • 흐림고흥25.7℃
  • 흐림고창25.1℃
  • 구름조금영덕22.2℃
  • 구름많음청주26.0℃
  • 흐림목포24.8℃
  • 흐림광주27.3℃
  • 구름많음고창군26.0℃
  • 구름많음고산26.3℃
  • 구름많음영천23.9℃
  • 구름많음서청주24.5℃
  • 흐림진도군24.4℃
  • 구름조금부안24.0℃
  • 구름많음천안24.8℃
  • 구름많음구미26.0℃
  • 맑음거창28.0℃
  • 구름많음수원24.5℃
  • 맑음대관령19.0℃
  • 맑음영주24.1℃
  • 구름조금북강릉23.2℃
  • 구름많음안동24.8℃
  • 맑음함양군28.9℃
  • 맑음강릉25.0℃
  • 구름조금동두천24.3℃
  • 구름많음순천25.6℃
  • 흐림여수25.5℃
  • 맑음원주25.2℃
  • 구름많음통영25.0℃
  • 구름조금부산26.3℃
  • 구름많음양평24.9℃
  • 흐림장흥26.3℃
  • 구름많음거제24.3℃
  • 구름많음충주25.5℃
  • 구름많음청송군24.1℃
  • 2025.09.26 (금)

사이버 보안 전문가 "까다로운 패스워드 생성 조건, 보안에 도움 안 돼"

박채원 / 기사승인 : 2023-05-12 14:46:44
  • -
  • +
  • 인쇄

누구나 웹사이트에 로그인할 때 패스워드를 입력한다. 그러나 “영문 대소문자와 숫자, 특수문자를 포함한 10자 이상”, “3개월 단위 패스워드 변경”과 같은 까다로운 패스워드 생성 조건에다가 패스워드 분실 시 이를 다시 찾는 과정 모두 많은 사용자의 번거로움을 유발한다. 게다가 패스워드가 보안에도 큰 도움이 되지 않는 것으로 드러났다.

월스트리트저널의 공식 팟캐스트인 테크 뉴스 브리핑은 “다수 사이버 보안 전문가가 까다로운 패스워드 생성 조건은 사용자의 보안 수준에 도움이 되지 않는다고 경고한다”라고 전했다. 그리고, 테크 뉴스 브리핑 진행자 조이 토마스(Zoe Thomas)가 월스트리트저널 칼럼니스트인 크리스토퍼 밈스(Christopher Mims)와 패스워드와 사이버 보안을 주제로 대화했다.

밈스 기자는 까다로운 패스워드 생성 조건이 보안에 악영향을 미칠 수 있는 이유는 “많은 사용자가 웹사이트에서 요구하는 패스워드 생성 조건을 충족하면서 최대한 간단한 패스워드를 생성한다. 게다가 주기적으로 패스워드를 변경하라는 안내를 받으면, 기존 패스워드에 숫자 하나를 추가하거나 몇 가지 패스워드를 번갈아 가며 사용한다. 실제로 패스워드 보안에는 도움이 되지 않는 관행이다”라고 설명했다.

밈스 기자는 많은 기업이 사내 네트워크 패스워드로 123456과 같이 매우 단순한 패스워드를 사용하도록 허용하여 보안이 취약하다는 점도 지적했다. 이는 다수 사이버 보안 전문가가 경고하는 패스워드 사용 관행이기도 하다.

해커 세력은 패스워드를 추측할 때 이미 유출된 패스워드 목록을 참고하여 패스워드를 무작위로 대입하는 방식으로 계정 로그인 정보를 손에 넣는다. 유출된 패스워드 목록은 보통 다크웹에서 손쉽게 구할 수 있다.

또한, 유출된 패스워드 목록과 이메일, 사용자 이름을 조합하여 AI를 훈련한 뒤 패스워드를 추적하고, 패스워드를 추측하는 사례도 발견되었다.

다수 기업의 IT 부서는 까다로운 패스워드 생성 조건도 보안에 도움이 되지 않는다는 사실을 깨닫고, 생체 인증과 2단계 인증 방식을 채택한다. 생체 인증과 2단계 인증을 이용하여 계정 보안을 강화할 수 있으나 이마저도 해커 세력이 우회할 수 있는 방법이 발견돼, 처음 등장했을 때만큼 보안 수준이 훌륭하지는 않은 것으로 드러났다.

혹은 인증 앱을 이용하는 등 패스워드가 없는 로그인 방식을 대신 선택할 수 있다. 그러나 2단계 인증 방식이나 패스워드 없는 로그인 방식 채택 비율이 그리 높지는 않다. 가장 큰 이유는 불편하다는 단점 때문이다. 많은 사용자가 각각의 계정을 로그인할 때마다 추가 인증 요소를 채택하거나 별도의 인증 코드를 받고 로그인하는 방식이 번거롭다고 생각한다.

게다가 패스워드 없는 로그인 방식은 아직 일부 기기에서 지원되지 않는다는 점도 대규모 채택의 걸림돌로 작용한다.

[저작권자ⓒ CWN(CHANGE WITH NEWS). 무단전재-재배포 금지]

최신기사

뉴스댓글 >

- 띄어 쓰기를 포함하여 250자 이내로 써주세요.
- 건전한 토론문화를 위해, 타인에게 불쾌감을 주는 욕설/비방/허위/명예훼손/도배 등의 댓글은 표시가 제한됩니다.

댓글 0

Today

Hot Issue