비밀번호

비밀번호를 사용할 때 가장 흔한 실수와 이를 피하는 방법

생년월일, 가족 이름, 모든 계정에 같은 비밀번호:
공격자의 일을 쉽게 만들어 주는 전형적인 패턴과 이를 피하는 방법입니다.

  • 생년월일, 가족 이름, 취미처럼 개인과 연관된 비밀번호를 쓰는 것 – 공격자는 소셜 미디어를 조사하는 등의 방법으로 이런 개인 정보를 알아내고, 그것으로 계정을 공격할 수 있습니다.
  • 단순한 단어처럼 너무 쉬운 비밀번호 – 알려진 수많은 단어를 아주 빠르게 대입해 보는 이른바 사전 공격에 걸리면 비밀번호는 순식간에 뚫립니다.
  • 알려진 단어에 특수 문자나 숫자를 끼워 넣는 것만으로도 안전해지지 않습니다 – 공격자도 당연히 이런 수법을 알고 있고, 전형적인 조합을 빠르게 시도합니다.
  • 비밀번호를 너무 자주 바꾸는 것 – 이런 경우 많은 사람이 단순한 비밀번호를 쓰고 바꿀 때마다 조금씩만 변형하는 경향이 있습니다
  • 브라우저에 비밀번호를 저장하거나 그냥 항상 로그인 상태로 두는 것 – 예를 들어 카페에서 컴퓨터를 잠시라도 방치하거나 도난까지 당하면, 그 컴퓨터에 접근한 공격자가 곧바로 중요한 계정에 들어갈 수 있습니다.
  • 여러 계정 또는 모든 계정에 같은 비밀번호를 쓰는 것 – 계정 하나가 뚫리면 이런 경우 다른 모든 계정도 순식간에 위험해집니다.

이런 문제를 피하는 데 큰 도움이 되는 것이 바로 Steganos Password Manager와 같은 이른바 비밀번호 관리자입니다. 이를 이용하면 기억하고 있는 하나의 강력한 비밀번호로 보호되는 안전한 비밀번호 데이터베이스를 만들 수 있습니다.

비밀번호는 필요할 때만 불러오며, PC에서 직접 조작하지 않으면 쉽게 사용될 수 없습니다. 비밀번호 하나만 기억하면 되고 비밀번호 관리자가 계정마다 강력하고 복잡한 비밀번호를 버튼 하나로 만들어 주기 때문에, 전형적인 실수를 피할 수 있고 필요할 때 유출된 비밀번호도 새롭고 강력한 비밀번호로 빠르게 교체할 수 있습니다.

PC를 잃어버린 경우에도 비밀번호는 안전합니다. 자신만 알고 있는 안전한 마스터 비밀번호가 없으면 아무도 비밀번호 데이터베이스에 접근할 수 없기 때문입니다.

비밀번호 관리자를 쓰는 것과 더불어, 가능한 곳에서는 안전한 2단계 인증을 켜서 사용하시길 권장합니다. 비밀번호가 어떤 식으로든 추측되거나 해킹되더라도 공격자가 넘어야 하는 보안 요소가 하나 더 생기기 때문입니다.

또한 PC에 악성 코드가 없는지 정기적으로 점검하는 것도 좋습니다. PC가 트로이 목마 같은 것에 감염되면 안타깝게도 최고의 비밀번호조차 도움이 되지 않기 때문입니다.

추천
Steganos Password Manager

Steganos®Password Manager

강력한 비밀번호는 시작일 뿐입니다. 모두 기억하는 것이 진짜 과제입니다.

  • 모든 비밀번호를 한곳에 안전하게
  • 브라우저와 앱에서 자동 입력
  • PC, 스마트폰, 태블릿에서 이용
  • 256-bit AES 암호화
  • 구독 없이 30일간 무제한 이용