요즘 표준 비밀번호는 좋은 선택이 아닙니다. 대부분의 경우, 특히 많은 사용자가 여러 계정에 동일한 액세스 코드를 사용한다는 점을 고려하면 추가 설정을 사용하는 것이 더 나을 것입니다.
온라인 프로필 보안을 위한 대안을 찾을 때 2단계 인증(2FA)이 가장 먼저 고려되는 경우가 많습니다. 하지만 2FA가 추가적인 보안을 제공하지만, 많은 사람들이 생각하는 것처럼 항상 완벽한 솔루션은 아닙니다. 확인해 보세요. Google Authenticator를 사용하여 Windows 10에서 XNUMX단계 인증 코드를 생성하는 방법.

그렇다면 왜 2FA가 처음 생각했던 것만큼 안전하지 않은 걸까요? 2FA 기능을 사용하더라도 여전히 어떤 보안 위험이 있을까요?2단계 인증"?
로압 스리유에스
이중 인증이란 무엇입니까?

이름에서 짐작하셨겠지만, 2단계 인증은 온라인 계정에 대한 두 단계의 인증을 의미합니다. 기본 수준에서는 일반적으로 비밀번호를 입력해야 합니다(그리고 비밀번호는 반드시 입력해야 합니다). 안전한 비밀번호 (그리고 기억하기 쉽습니다).
비밀번호를 입력한 후 다른 방법으로 본인 확인을 해야 합니다. 일반적으로 사용되는 방법은 다음과 같습니다.
- SMS를 통해 귀하의 전화번호로 코드를 보내세요.
- 지문이나 얼굴 인식.
- 휴대폰으로 알림을 보내서 확인해 보세요.
2FA를 사용하면 어떤 보안 위험이 있나요?
2단계 인증의 기본 아이디어는 간단합니다. 누구나 귀하의 비밀번호를 알아낼 수 있지만 항상 다음 단계의 인증을 받아야 한다는 것입니다.
안타깝게도 항상 그런 것은 아닙니다. 주의해야 할 다섯 가지 위험은 다음과 같습니다.
1. SIM 카드 해킹

이름에서 암시하는 것과 달리, SIM 카드 하이재킹 휴대폰에서 SIM 카드를 빼내 범죄자의 기기에 삽입하는 방식이 아닙니다. 일반적으로 공격자는 이동통신사에 전화를 걸어 본인인 척합니다. 그런 다음 자신의 SIM 카드에 본인의 번호를 추가하려고 시도합니다.
SIM 카드 하이재킹 공격을 성공적으로 완료하려면 신원을 훔치려는 사기꾼이 사용자 계정과 관련된 일부 정보(어차피 전부 공유되어서는 안 되는 비밀번호나 보안 질문에 대한 답변 등)를 알아야 합니다.
이 정보를 "확인"한 후, 공격자는 상대방이 사기에 속았기를 바랍니다. 필요한 데이터를 확보했다면, 이제 귀하의 전화번호는 범죄자의 손에 넘어간 것입니다. 즉, 범죄자는 이중 인증(2FA)을 사용하여 귀하의 계정에 로그인할 수 있습니다.
2. 누구나 당신의 기기를 손에 넣을 수 있습니다.
때로는 사이버 범죄자가 SIM 카드 해킹 공격을 수행하는 데 큰 노력을 기울일 필요가 없을 수도 있습니다. 휴대폰을 어딘가에 두고 왔거나 누군가 휴대폰을 훔쳐갔을 가능성이 매우 높습니다.
범죄자가 당신의 휴대전화를 손에 넣으면 기기에 접근할 가능성이 높습니다. 기기에 접근하면 2단계 인증(2FA)을 통해 계정에 로그인할 수 있습니다.
기기를 분실한 경우, 피해 최소화를 위한 조치를 취해야 합니다. 통신사에 연락하여 SIM 카드를 해지하고, 휴대전화에 저장된 은행 카드 및 기타 데이터도 해지하세요.
스마트폰 데이터를 복구할 수 없는 경우 원격으로 삭제하는 것도 중요합니다. 삭제 방법은 안드로이드인지 아이폰인지에 따라 다릅니다. 확인해 보세요. iPhone을 분실했거나 도난당하셨나요? 해결 방법은 다음과 같습니다..
3. 중간자 공격(MITM)

온라인으로 정보를 공유할 때 2단계 인증(2FA)을 사용하더라도 100% 안전할 수는 없습니다. 많은 해커는 MITM 공격을 사용하여 공유된 정보를 훔칩니다.
MITM 공격은 범죄자가 데이터 전송 경로에 침입하여 두 당사자인 것처럼 가장하는 공격입니다. 이 전략의 한 가지 문제점은 무슨 일이 일어나고 있는지 종종 알 수 없다는 것입니다.
다행히도 MITM 공격으로부터 자신을 보호할 수 있는 방법은 여러 가지가 있습니다. 보안 VPN (VPN)은 사용자의 정보를 암호화하므로 잠재적인 해커는 정보를 빼내려고 시간을 낭비하게 됩니다.
공용 Wi-Fi를 사용하지 않음으로써 MITM 공격으로부터 자신을 보호할 수도 있습니다. 많은 네트워크가 보안되지 않아 범죄자가 정보를 수집하기가 훨씬 쉽습니다. 대신 집이나 사무실의 Wi-Fi와 같이 안전한 무선 네트워크만 사용하세요.
4. 피싱 사이트에 로그인
피싱은 가장 오래된 온라인 위협 중 하나입니다. 하지만 해커들이 이 방법을 계속 사용하는 이유는 종종 효과적이기 때문입니다. 피싱 이메일을 발견하는 데는 문제가 없을 수 있지만, 그러한 웹사이트를 식별하는 것은 좀 더 복잡합니다. 확인해 보세요. 알아야 할 대부분의 피싱 공격 유형.
피싱 사이트는 방문하려는 웹사이트와 비슷하거나 아예 똑같아 보이는 경우가 많습니다. 이러한 사이트를 이용하면서 은행 계좌 정보와 같은 개인 정보를 제공하면 범죄자가 이를 가로채 온갖 파괴 행위를 저지를 수 있습니다.
피싱 웹사이트는 탐지하기 어려울 수 있지만, 몇 가지 미묘한 징후를 찾아 자신을 보호할 수 있습니다. 다음과 같은 징후가 있습니다.
- URL이 약간 다릅니다(예: 공식 주소가 .com인데 .co 도메인인 경우).
- 웹 페이지 디자인이 옳지 않은 것 같습니다.
- 철자 오류.
피싱 사이트에 접속했다면, 발견 즉시 해당 페이지를 벗어나세요. 웹사이트를 탐색하기 전에 해당 웹사이트가 안전한지 확인하면 위험을 줄일 수 있습니다.
5. 자격 증명을 잃어버리다

거의 모든 사람이 비밀번호를 잊어버린 후 변경해야 하는 번거로운 과정을 경험해 본 적이 있을 것입니다. 2단계 인증(2FA)이 이러한 문제를 없애거나 최소한 줄일 수 있을 것이라고 생각할 수 있지만, 항상 그런 것은 아닙니다.
2단계 인증(2FA)을 사용하더라도 자격 증명을 잃을 수 있습니다. 예를 들어, 새 휴대폰을 구매한 후 번호를 업데이트해야 할 수도 있습니다.
계정 접근 권한을 잃은 즉시 2단계 인증(2FA) 정보를 업데이트하지 않으면 다른 사람이 정보를 도용하여 계정에 접근할 위험이 있습니다. 전화번호, 이메일 주소 등 사용하는 모든 정보를 항상 최신 상태로 유지하세요.
보안을 위해 2단계 인증에만 의존하지 마세요.
이 때문에 2단계 인증 사용을 꺼리셨다면, 이 글의 의도는 전혀 그렇지 않습니다. 계정에 추가적인 보안 계층을 적용하는 것은 필수적이며, 2단계 인증(2FA)은 공격자를 차단하는 가장 효과적인 방법 중 하나입니다.
하지만 이 방법을 온라인 보안을 위한 만능 해결책으로 여기지 않는 것이 중요합니다. 2FA는 완벽하지 않으며, 조심하지 않으면 귀하의 정보가 잘못된 사람의 손에 넘어갈 수 있습니다.
온라인 검색 시 위험을 파악하고, 정보를 최신 상태로 유지하고, 문제가 발생하거나 상황이 변할 경우 필요한 사람들에게 알리세요. 이 모든 것을 실천하면 온라인에서 안전을 유지할 수 있습니다. 이제 다음을 확인하세요. Chrome에서 보안을 강화하고 데이터를 보호하는 최고의 개인정보 보호 확장 프로그램입니다..










