계정에 보안 질문과 비밀번호 힌트가 필요할 때, 이를 현명하게 입력하지 않을 수 있습니다. 계정 보안을 최대한 유지하려면 이러한 항목에 진실을 입력하지 않는 것이 좋습니다. 정보 보안 전문가들은 진실된 답변을 피하는 것을 강력히 권장합니다.

로압 스리유에스
비밀번호 힌트와 보안 질문의 차이점 이해하기
이 두 가지 계정 보안 기능은 비슷해 보일 수 있지만 동일하지는 않습니다.
비밀번호 힌트는 잊어버린 비밀번호를 기억하는 데 도움이 되는 간단한 힌트입니다. 비밀번호 프롬프트에 접근할 수 있는 모든 사람이 사용할 수 있으므로, 너무 많은 정보를 노출하지 않아도 됩니다. 서비스에 따라, 비밀번호를 여러 번 잘못 입력한 후에만 힌트가 나타나거나, 버튼을 클릭하면 다른 사람에게 표시될 수도 있습니다.

비밀번호 힌트가 예전만큼 흔하지는 않지만, 일부 온라인 서비스에서는 여전히 비밀번호 힌트를 사용하고 있습니다. 대표적인 서비스는 다음과 같습니다. macOS 비밀번호 힌트 옵션, Windows 11에서도 사용 가능합니다(단, 로컬 계정을 사용하는 경우에만 해당).
반면, 보안 질문은 2단계 인증의 한 형태로 사용되거나 계정이 잠겼을 때 신원을 확인하는 데 사용되는 보안 계층입니다. 익숙하지 않은 브라우저에서 로그인하거나 계정을 복구할 때 하나 이상의 질문에 대한 답변을 확인해야 할 수 있습니다.

두 옵션 중 어떤 옵션을 선택하든 처음에는 "정직하게"라고 대답하고 싶을 수 있지만, 보안 측면에서 이는 좋은 생각이 아닙니다. 이러한 필드를 사용하는 더 나은 방법이 있습니다. 꼭 사용해야 하든, 사용하고 싶든 말입니다.
보안 질문에 무작위 암호문 사용
보안 질문 문제 잘 정리되어 있습니다. 이러한 질문은 일반적으로 공개적으로 이용 가능한 정보를 요구하기 때문에 악의적인 의도를 가진 사람이라면 누구나 쉽게 답변을 얻을 수 있습니다.
일부 소셜 미디어 및 공공 기록 검색을 통해 사용자의 어머니 이름, 좋아하는 색깔, 자란 거리 등의 정보를 찾을 수 있습니다. 더 심각한 것은 일부 보안 질문의 답변이 제한적이라는 점입니다. 예를 들어, 가능한 좋아하는 색깔이 매우 적습니다.

따라서 보안 질문을 사용하는 가장 좋은 방법은 가짜 답변을 제공하는 것입니다. 하지만 질문에 부합하고 추측하기 쉬운 가짜 답변을 제공해서는 안 됩니다. 대신, 각 보안 질문을 또 다른 비밀번호 필드로 간주하고 추측이 거의 불가능한 무작위 암호를 선택해야 합니다.
예를 들어, 어머니의 이름이 "그리즈월드"라고 거짓말하는 대신, 이 질문에 대한 답은 "기쁘고 혹평받는 일각고래"가 될 수 있습니다. 이는 질문과 관련이 없고 추측하기 매우 어렵지만, 기억하기는 어렵지 않습니다. 비밀번호에 비해 패스프레이즈의 주요 장점은 다음과 같습니다..
일부 회사는 전화 시 본인 확인을 위해 보안 질문에 답하도록 요구합니다. 당황스러운 전화를 피하려면 발음하기 어려운 코드나 문구는 사용하지 마세요.
보안 질문 답변을 안전하게 보관하세요
이상적으로는 이러한 합성 답변을 비밀번호 관리자에 저장하여 기억할 필요가 없도록 하는 것이 좋습니다. 비밀번호 관리자를 사용하는 것은 온라인 보안에 여러모로 필수적이며, 이 방법도 그중 하나입니다. 아직 사용하지 않으셨다면, 비밀번호를 더 안전하게 만들기 지금까지 비밀번호 관리자를 사용하는 것이 가장 좋은 방법입니다.
비밀번호 관리자에 따라 보안 질문에 대한 특정 옵션이 있을 수 있습니다. 그렇지 않은 경우 필드를 사용하세요. 노트 이 사이트에서는 (모든 비밀번호 관리자가 이 기능을 제공합니다) 로그인할 때 암호를 복사해서 붙여넣기만 하면 됩니다.

강력한 보안 질문에 대한 답변에는 맥락이 없으므로 질문에 맞는 답변을 적어 두세요!
비밀번호 힌트는 오직 본인에게만 의미가 있도록 만들어주세요.
비밀번호 힌트는 다른 사람이 비밀번호를 추측하는 데 도움이 되어서는 안 됩니다. 가장 쉬운 방법은 모든 비밀번호에 비밀번호 관리자를 사용하고 힌트를 "비밀번호 관리자"로 설정하는 것입니다.
비밀번호 관리자에 강력한 마스터 비밀번호를 사용하면 다른 비밀번호 힌트에 대해 걱정할 필요가 없습니다. 사용하는 비밀번호 관리자 이름을 언급하지 마세요. 잠재적인 공격자가 이메일 주소를 사용하여 해킹을 시도할 수 있는 애플리케이션의 수가 줄어듭니다.
어떤 이유로든 비밀번호 관리자를 사용하지 않는다면 비밀번호 힌트를 안전하게 사용하는 것이 더욱 어려워집니다. 일반적으로 비밀번호가 너무 간단해서 힌트로 설명할 수 있다면(예: "어린 시절 학교 이름에 강아지 이름 추가"), 비밀번호는 너무 취약합니다.
가장 좋은 설정은 모호한 의미를 가진 암호문 패턴을 사용하는 것입니다. 노래의 두 번째 단어, 인용구의 중간 다섯 단어 등 비슷한 의미를 선택할 수 있습니다. 모호할수록 좋습니다. 그런 다음 암호 힌트는 암호 자체를 공개하지 않고도 사용자의 생각을 자극하는 "최고의 인용구"와 같은 것으로 설정할 수 있습니다.

비밀번호 관리자의 마스터 비밀번호처럼 더 중요한 비밀번호의 경우, 물리적 백업을 고려해 볼 수 있습니다. 그러면 힌트를 통해 집에서 비밀번호가 안전하게 보관된 위치(예: "마지막에 읽은 책 중간")를 알 수 있습니다.
두 가지 옵션 중 하나를 사용해야 할까요?
위 팁은 보안 질문이나 비밀번호 힌트를 사용해야 하는 계정에 유용합니다. 하지만 가능하면 이러한 옵션을 건너뛰거나 비활성화하는 것이 좋습니다. 다른 2단계 인증 방법이 더 좋습니다. 보안 질문의 경우 인증 앱을 사용하는 것이 가장 좋습니다.
가능하다면 보안 질문을 비활성화하거나 답변을 수정하여 보안 수준을 높이는 것이 좋습니다. 특히 오랫동안 사용되어 온 계정은 보안 질문에 자주 사용되었을 가능성이 높으므로 더욱 그렇습니다.
특히 보안 질문은 드롭다운 목록으로만 제한되는 경우가 매우 위험합니다(유나이티드 항공이 그 예입니다). 이러한 질문에 답해야 할 때에도 진실되게 답해서는 안 됩니다. 또한, 다른 사람이 일반적인 정보로 답할 수 있는 질문보다는 자신만 답을 아는 질문을 선택해야 합니다.
유나이티드 항공의 보안 질문을 예로 들어 보겠습니다. 가장 좋아하는 바다 동물을 묻는 질문은 가장 친한 친구의 생일이 몇 월인지 묻는 질문보다 훨씬 낫습니다. 설령 답을 지어내더라도 말이죠. 12개월밖에 없고, 바다 생물의 종류도 더 많으며, 게다가 후자를 직접 만나거나 온라인에서 공유할 가능성도 더 낮습니다.
비밀번호는 무작위로 설정했을 때 더욱 강력해집니다. 이는 보안 질문과 비밀번호 힌트에도 적용됩니다. 비밀번호를 사용해야 할 때는 무작위 답변을 생성하여 비밀번호 관리자에 저장하고, 선택권이 있다면 무작위 인증을 해제하고 더 강력한 2단계 인증을 사용하세요.










