LastPass는 전 세계 3,300만 명 이상의 사용자를 보유한, 가장 널리 쓰이는 비밀번호 관리 프로그램 중 하나입니다. 기억하기조차 어려운 복잡한 비밀번호까지 안전한 디지털 금고에 보관할 수 있는 강력한 기능을 갖추고 있죠. 그런데 최근 LastPass는 좋지 않은 소식으로 언론에 오르내리고 있습니다. 공식 발표에 따르면 보안 침해 사건이 발생했으며, 해커들이 애플리케이션의 소스 코드까지 손에 넣은 것으로 알려졌습니다.
LastPass 사용자가 걱정해야 할까?

LastPass 대변인에 따르면, 이번 보안 침해는 개발 환경 부문에서 발생한 것으로 실제 사용자 계정 정보나 데이터는 유출되지 않았다고 합니다. 회사 측은 향후 동일한 유형의 침해 사고를 막기 위한 조치도 이미 상당 부분 진행한 상황입니다. 현재 LastPass의 제품과 서비스는 정상적으로 작동하고 있으므로, 사용자가 특별히 걱정할 필요 없이 기존처럼 계속 이용해도 된다는 것이 공식 입장입니다.
LastPass 마스터 비밀번호(Master Password) 기능

흥미로운 점은 LastPass가 사용자의 계정 정보가 담긴 디지털 금고를 보호하기 위해 '마스터 비밀번호' 개념을 활용했다는 사실입니다. 기기에 LastPass 앱을 설치하면 중요한 정보를 모두 LastPass 볼트(vault)에 저장할 수 있고, 이 볼트는 마스터 비밀번호 하나로 잠깁니다. 이후 앱이나 웹사이트에 접속할 때는 마스터 비밀번호만 입력하면 되며, LastPass가 볼트에서 해당하는 로그인 정보를 자동으로 불러옵니다.
LastPass가 확인한 바에 따르면, 다행스럽게도 마스터 비밀번호는 기기 내 앱에도, LastPass 서버 어디에도 저장되거나 기록된 적이 없습니다. 오직 사용자 본인만 기억해야 하는 정보였던 것이죠. 이는 LastPass를 노린 악성 공격자가 사용자 데이터나 계정 정보를 손에 넣을 가능성이 사실상 없다는 의미이기도 합니다.
LastPass 사용자가 지금 해야 할 일

- 공식 발표를 신뢰한다면 특별한 위험은 없어 보이므로, 지금처럼 평소대로 LastPass를 계속 사용해도 무방합니다.
- 그래도 불안하다면 다른 비밀번호 관리자로 옮기는 선택지도 있습니다. 여러 대안을 분석한 결과, TweakPass를 추천할 만합니다.
- 무료 도구를 원한다면 Chrome, Edge, Firefox 등 브라우저에 내장된 비밀번호 관리자를 활용할 수도 있습니다. 다만 브라우저 내장 관리자의 보안 수준에는 한계가 있을 수 있다는 점을 유념하세요.
참고: 무료 비밀번호 관리 도구는 유료 도구만큼 체계적인 보안 체계를 갖추지 못하는 경우가 많으므로, 가급적 사용을 피하는 것이 좋습니다.
왜 비밀번호 관리자가 필요한가?

비밀번호 관리자는 모든 비밀번호와 로그인 정보를 한곳에 모아 주기 때문에, 클릭 한 번으로 계정에 로그인할 수 있습니다. 또한 방문하는 웹사이트나 계정마다 고유하고 무작위적인 강력한 비밀번호를 자동으로 생성해 줍니다. 비밀번호 관리자는 민감한 정보를 보관하는 금고와 같으며, 하나의 마스터 비밀번호만으로 저장된 여러 비밀번호에 접근할 수 있습니다. 계정마다 안전하고 독립적인 비밀번호를 만들어 주기 때문에 신원 도용(identity theft)으로부터도 사용자를 보호합니다.
TweakPass: 계정 정보를 위한 최고의 비밀번호 관리자

TweakPass는 로그인 정보를 자동으로 입력하고 모든 비밀번호를 암호화해 주는 강력한 프로그램입니다. Google Chrome, Mozilla Firefox, Microsoft Edge, Opera 등 주요 웹 브라우저에서 사용할 수 있는 무료 비밀번호 관리 확장 프로그램이며, 다음과 같은 기능을 제공합니다.
- 비밀번호와 기타 개인 정보를 한곳에서 안전하게 관리합니다.
- AES 암호화 기술로 비밀번호를 보호합니다.
- 비밀번호를 추가, 수정, 삭제하고 손쉽게 관리할 수 있습니다.
- 방문하는 웹사이트나 계정마다 강력하고 고유한 비밀번호를 생성합니다.
- 온라인 양식을 자동으로 작성해 줍니다.
- 직관적이고 깔끔한 사용자 인터페이스를 제공합니다.
- 모든 기기 간 동기화를 지원해 어디서든 비밀번호에 접근할 수 있습니다.
마무리: LastPass 해킹 사태, 어떻게 대응해야 할까
사용자의 계정 정보를 지켜야 할 회사 자체가 해커의 공격을 받았다는 점에서, 이번 LastPass 보안 침해는 충격적인 사건입니다. 다만 회사가 밝힌 대로 마스터 비밀번호가 서버에 저장되지 않았다는 사실이 사실이라면, LastPass 사용자는 큰 걱정 없이 앱을 계속 사용해도 될 것으로 보입니다.
Facebook, Instagram, YouTube 등 소셜 미디어에서 저희를 팔로우하고 최신 소식을 받아보세요. 궁금한 점이나 제안 사항이 있다면 아래 댓글로 알려주세요. 기술 관련 팁과 요령, 자주 발생하는 문제의 해결 방법을 꾸준히 공유하고 있습니다.