무차별 대입 공격

무차별 대입 공격은 연속적인 로그인 시도를 통해 시스템에 접근하려는 공격입니다. 수동으로 수행할 수도 있고 자동화된 스크립트를 사용할 수도 있습니다. 어느 경우든 무차별 대입 공격은 유효한 로그인을 찾아내기 위해 서로 다른 사용자 이름비밀번호 조합을 시도합니다.

무차별 대입 공격은 본질적으로 단순하지만, 구현 방식은 복잡한 경우가 많습니다. 대부분의 서버는 여러 번 로그인에 실패하면 사용자나 IP 주소를 차단하므로, 해커는 하나의 무차별 대입 공격을 수행하기 위해 여러 시스템을 사용할 수 있습니다. 일부 공격은 분산 서비스 거부 DDoS 공격과 비슷하게 수백 대 또는 수천 대의 장치를 사용할 수 있습니다.

무차별 대입 공격으로 올바른 로그인을 추측할 가능성은 낮지만, 여전히 온라인 계정이 침해되는 가장 일반적인 방법 중 하나입니다. 충분히 많은 횟수를 시도하면 이론적으로 어떤 로그인 정보든 알아낼 수 있습니다. 그러나 짧고 흔한 비밀번호가 가장 취약합니다.

무차별 대입 공격으로부터 보호하는 방법

온라인 계정을 무차별 대입 공격으로부터 보호하는 기본적인 방법은 두 가지입니다. 1) 강력한 비밀번호를 선택하고 2) 2단계 인증을 사용하는 것입니다.

1. 강력한 비밀번호 선택

모든 온라인 계정을 안전하게 보호하는 기본 단계는 강력한 비밀번호를 선택하는 것입니다. 이는 다음 조건을 갖춘 비밀번호를 선택하는 것을 의미합니다.

  1. 길이가 깁니다 – 최소 8자이며, 가급적 12자 이상이어야 합니다.
  2. 특수 문자를 포함합니다 – 숫자와 기호뿐 아니라 소문자와 대문자도 포함해야 합니다.
  3. 개인을 식별할 수 있는 정보가 아닙니다 – 특별한 날짜나 가까운 사람의 이름을 사용하면 누군가 수동으로 계정을 해킹하기 쉬워집니다.
사용자 이름(로그인의 절반)이 공개된 이메일 주소이므로 이메일 계정에는 특히 강력한 비밀번호를 선택하는 것이 중요합니다. 또한 누군가 이메일에 접근하면 다른 비밀번호도 쉽게 알아낼 수 있습니다.

2. 2단계 인증 사용

일부 서비스에서는 두 장치의 인증이 필요한 2단계 인증을 활성화할 수 있습니다. 예를 들어 컴퓨터에서 사용자 이름과 비밀번호를 입력한 다음, 계정에 등록된 전화번호로 문자 메시지를 통해 전송된 코드를 입력하라는 요청을 받을 수 있습니다. 2단계 인증을 사용하면 해커가 사용자 이름과 비밀번호를 알고 있더라도 계정에 성공적으로 로그인할 수 없습니다.

업데이트됨 June 17, 2019 작성: Per C.

quiz지식 테스트하기

What is a small image on a website used for tracking purpose called?

A
Web beacon
0%
B
Web point
0%
C
Web block
0%
D
Web ring
0%
Correct! Incorrect!     View the Web Beacon definition.
More Quizzes →

Tech Terms 컴퓨터 사전

이 페이지의 무차별 대입 공격에 대한 정의는 TechTerms.com의 저자가 작성한 원본 정의입니다. 이 페이지를 참조하거나 이 정의를 인용하려면 정의 바로 아래에 있는 녹색 인용 표시줄을 사용하세요.

저희의 목표는 컴퓨터 용어를 이해하기 쉬운 방식으로 설명하는 것입니다. 게시하는 모든 정의에서 정확성과 간결함을 추구합니다. 이 정의에 대한 피드백이 있거나 새로운 기술 용어를 제안하고 싶으시면 문의해 주세요.

Tech Terms 뉴스레터

매일 또는 매주 발행되는 뉴스레터로 기술 지식을 향상시키세요! 지금 구독하고 새로운 용어와 퀴즈를 이메일로 받아보세요.

무료 TechTerms 뉴스레터 구독하기

이메일을 얼마나 자주 받고 싶으신가요?

각 이메일에 포함된 링크를 통해 언제든지 구독을 취소하거나 수신 빈도를 변경할 수 있습니다. 질문이 있으신가요? 문의해 주세요.

참고: 뉴스레터는 영어로 발송됩니다.