무차별 대입 공격
무차별 대입 공격은 연속적인 로그인 시도를 통해 시스템에 접근하려는 공격입니다. 수동으로 수행할 수도 있고 자동화된 스크립트를 사용할 수도 있습니다. 어느 경우든 무차별 대입 공격은 유효한 로그인을 찾아내기 위해 서로 다른 사용자 이름과 비밀번호 조합을 시도합니다.
무차별 대입 공격은 본질적으로 단순하지만, 구현 방식은 복잡한 경우가 많습니다. 대부분의 서버는 여러 번 로그인에 실패하면 사용자나 IP 주소를 차단하므로, 해커는 하나의 무차별 대입 공격을 수행하기 위해 여러 시스템을 사용할 수 있습니다. 일부 공격은 분산 서비스 거부 DDoS 공격과 비슷하게 수백 대 또는 수천 대의 장치를 사용할 수 있습니다.
무차별 대입 공격으로 올바른 로그인을 추측할 가능성은 낮지만, 여전히 온라인 계정이 침해되는 가장 일반적인 방법 중 하나입니다. 충분히 많은 횟수를 시도하면 이론적으로 어떤 로그인 정보든 알아낼 수 있습니다. 그러나 짧고 흔한 비밀번호가 가장 취약합니다.
무차별 대입 공격으로부터 보호하는 방법
온라인 계정을 무차별 대입 공격으로부터 보호하는 기본적인 방법은 두 가지입니다. 1) 강력한 비밀번호를 선택하고 2) 2단계 인증을 사용하는 것입니다.
1. 강력한 비밀번호 선택
모든 온라인 계정을 안전하게 보호하는 기본 단계는 강력한 비밀번호를 선택하는 것입니다. 이는 다음 조건을 갖춘 비밀번호를 선택하는 것을 의미합니다.
- 길이가 깁니다 – 최소 8자이며, 가급적 12자 이상이어야 합니다.
- 특수 문자를 포함합니다 – 숫자와 기호뿐 아니라 소문자와 대문자도 포함해야 합니다.
- 개인을 식별할 수 있는 정보가 아닙니다 – 특별한 날짜나 가까운 사람의 이름을 사용하면 누군가 수동으로 계정을 해킹하기 쉬워집니다.
2. 2단계 인증 사용
일부 서비스에서는 두 장치의 인증이 필요한 2단계 인증을 활성화할 수 있습니다. 예를 들어 컴퓨터에서 사용자 이름과 비밀번호를 입력한 다음, 계정에 등록된 전화번호로 문자 메시지를 통해 전송된 코드를 입력하라는 요청을 받을 수 있습니다. 2단계 인증을 사용하면 해커가 사용자 이름과 비밀번호를 알고 있더라도 계정에 성공적으로 로그인할 수 없습니다.
지식 테스트하기