RadarURL

조회 수 3562 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

어제 회사에서 일하고 있는데 갑자기 학교 후배가 전화를 하더니 지금 네이트온을 쓰는중이냐고 했습니다. 우리 회사는 네이트온 접속을 차단하고 있기 때문에 네이트온에는 거의 접속을 안하고 그날 근무중이라서 당근 안쓰고 있었는데요.. 지금 내가 200만원을 네이트온으로 요구했다고 내가 한거 맞냐는겁니다..ㅎㅎ 드뎌 나한테도 이런 일이 생기는구나… 했습니다.

5분 후에는 태국에서 일하는 학교 선배가 국제전화로 전화를 해서 “나한테 반말로 200만원 달라고 한게 너 맞어?” 라고 했어요.. 일이 걷잡을 수 없이…ㅡㅡ; 급하게 아이폰으로 네이트온에 접속해서 (회사가 스마트폰을 통한 네이트 접속을 차단하지는 않았네요) 로그인해 있던 분들께 다 설명을 하고 네이트 패스워드를 바꿨습니다.

아무래도 3월에 있었던 네비게이션 업체의 개인정보 유출 사건으로 제 패스워드가 빠져나간것 같은데요.. 일반적으로 사용자 패스워드는 DB에 암호화해서 저장하는게 상식인데 도무지 이 업체는 패스워드를 평문으로 DB에 넣어놔서.. 이런 일이 생긴듯 합니다.

어쨌든 세상 사람들이 모두 착하다면 이런 일이 없겠지만.. 어쩔 수 없다면 사이트마다 패스워드를 다르게 해야 하는데, 사실 기억력에는 한계가 있기 때문에 사이트마다 수십 수백개의 다른 사이트의 패스워드를 다 기억하는건 불가능이죠.. 그래서 생각한게 “패스워드의 패턴화”인데요.. 다음과 같은 방식으로 패스워드를 패턴화 하는겁니다.

[KEYWORD] + $ + YY + [FIRST 2 LETTERS OF THE URL] + [THE LAST LETTER OF THE URL]

위의 패턴을 설명하자면

  • [KEYWORD]: 자기 자신만의 키워드
  • $: 특수문자
  • YY: 연도값
  • [FIRST 2 LETTERS OF THE URL]: 사이트 주소의 처음 2글자
  • [THE LAST LETTER OF THE URL]: 사이트 주소의 마지막 1글자

만약, 나만의 키워드가 blue 이고, 2010년에 네이버 사이트의 비밀번호를 설정한다면
blue$10nar
이렇게 되겠죠…

daum.net 이라면
blue$10dam

옥션이라면
blue$10aun

시간이 지남에 따라 연도값이 바뀌고, 나만의 키워드를 다른 단어로 교체하거나… 아니면 전혀 새로운 패턴을 만들어서 적용시킬 수도 있구요.. 이런 식으로 패스워드를 자신만의 패턴으로 쉽게 유추하도록 공식만 세워 두면 수많은 사이트의 패스워드를 일일이 기억할 필요도 없고 사이트마다 서로 다른 패스워드를 쓰기 때문에 개인 정보 유출 위험이 그만큼 감소되겠죠. 저는 이미 요즘 많이 쓰는 모든 사이트의 패스워드를 이렇게 패턴화시켜놨습니다. (그런데 네이버와 네이트 패스워드는 같다는…)

대부분의 사람들이 사이트에 가입할 때마다 동일한 ID+PW 조합을 쓰는데 이는 보안상 쥐약인건 다 알면서도 수많은 사이트의 인증 정보를 일일이 기억하지 못하기 때문에 위험성을 알면서도 그렇게 쓰죠..  제가 보기에 이건 쉬우면서도 꽤 괜찮은 방법 같은데.. 이런 방법 많이들 적용하셨으면 좋겠네요..

PS. 아이디어가 순식간에 떠올라서 패스워드 패턴화 서비스에 대한 특허를 생각해봤는데 특허 검색해보니 이미 2004년에 한 일본인이 국내에도 패스워드 패턴화에 대해 특허를 출원해서 2007년에 특허를 받았군요..;;

 

출처 : http://wayiam.com/blog/?p=544

?

공부 게시판

공부에 도움되는 글을 올려주세요.

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
공지 [공지] 공부 게시판 입니다. 처누 2003.08.18 927562
47 보안 RBL(Real-time Blocking List) 사이트 - 메일서버 블랙리스트 등록 조회 JaeSoo 2016.09.22 310
46 보안 This is Ahnlab Decoy File은 무엇일까요? file JaeSoo 2016.06.23 336
45 보안 USB 메모리 설계의 치명적 취약성 발견되어 말웨어 코드 BadUSB 공개 file JaeSoo 2015.10.19 408
44 보안 신종 보안위협, 새로운 해킹 수단 BadUSB 예방법 file JaeSoo 2015.10.19 639
43 보안 정보시스템 재해복구 file JaeSoo 2015.05.16 573
42 보안 SSL VPN과 IPSec VPN file JaeSoo 2015.05.12 577
41 보안 빅데이터 시대, DB·데이터 암호화 솔루션 길라잡이 file JaeSoo 2015.04.29 414
40 보안 Packed/Upack 바이러스 JaeSoo 2015.01.14 353
39 보안 최강의 악성코드 제거 프로그램 'Malwarebytes Anti-Malware' file JaeSoo 2014.11.08 901
38 보안 무료 악성코드 제거 프로그램 Panda Cloud Cleaner file JaeSoo 2014.11.08 904
37 보안 CC 인증(IT 제품의 보안성 평가 기준)의 개요 JaeSoo 2013.12.30 2141
36 보안 공인인증서 논란과 해법 JaeSoo 2013.09.04 3372
35 보안 공인인증서 논란, 끝장을 봅시다 file JaeSoo 2013.09.04 3591
» 보안 패스워드 패턴화로 사이트마다 서로 다른 로그인 정보 사용 JaeSoo 2013.07.02 3562
33 보안 [연구보고서] 개인정보 보호기술 동향 보고서 file JaeSoo 2013.06.12 4775
32 보안 안전진단의 대안 ISMS의 허와 실 JaeSoo 2013.05.28 3745
31 보안 정보보호 안전진단이 왜 사라지나? JaeSoo 2013.05.28 3292
30 보안 정보통신기반보호 (KISA, 인터넷진흥원) JaeSoo 2013.05.28 2828
29 보안 정보보호관리체계 인증 (KISA, 인터넷진흥원) JaeSoo 2013.05.28 2924
28 보안 정보보호 안전진단지원 (KISA, 인터넷진흥원) JaeSoo 2013.05.28 3085
Board Pagination Prev 1 2 3 Next
/ 3


즐겨찾기 (가족)

JAESOO's HOMEPAGE


YOUNGAE's HOMEPAGE


장여은 홈페이지


장여희 홈페이지


장여원 홈페이지


즐겨찾기 (업무)

알리카페 홀릭

숭실대 컴퓨터 통신연구실 (서창진)

말레이시아 KL Sentral 한국인 GuestHouse


즐겨찾기 (취미)

어드민아이디

유에코 사랑회

아스가르드 좋은사람/나쁜사람

JServer.kr

제이서버 메타블로그

재수 티스토리


즐겨찾기 (강의, 커뮤니티)

재수 강의 홈페이지


한소리


VTMODE.COM


숭실대 인공지능학과


숭실대 통신연구실


베너