모르는 파일이나 무심한 클릭 하나로 바이러스에 감염되어 데이터가 유출되는 일은 이제 흔한 일이 되었습니다. 하지만 문제는 바이러스만이 아닙니다. 스마트폰과 컴퓨터의 시대가 열리면서 검증되지 않은 수많은 애플리케이션이 등장했고, 이들은 놀라울 정도로 쉽게 우리의 모든 데이터에 접근할 수 있습니다. 그리고 그 대상은 사진과 연락처에 국한되지 않습니다.
우리는 소셜 네트워크에 연결되어 있고, 이메일과 인터넷 뱅킹 서비스를 사용하며, GPS 위치 정보까지 활용합니다. 사실상 우리의 삶 자체가 기기 안에 담겨 있는 셈입니다. 데이터 보호 애플리케이션이 필요한 이유도 바로 여기에 있습니다.
앱을 설치하면서 요구하는 권한을 읽지도 않고 무조건 '동의'를 누른 적이 몇 번이나 있으신가요? 바로 이 습관이 데이터 유출의 원인이 됩니다. 많은 앱이 연락처나 카메라 접근 권한을 요구하는데, 검증되지 않은 앱이라면 해커의 손에 데이터가 쉽게 넘어갈 수 있습니다.
무료 Wi-Fi를 사용할 때도 마찬가지입니다. 공유된 데이터에 특정 수신자가 있더라도 데이터가 악용될 수 있다는 사실을 모르는 경우가 많습니다. 출처를 알 수 없는 컴퓨터로 휴대폰을 충전할 때도 같은 위험이 존재합니다. 눈에 보이지 않지만 데이터가 전송될 수 있습니다.
함께 읽으면 좋은 글: BitLocker란 무엇이며 어떤 기능을 하나요?
비밀번호 관리자, 보안으로 가는 가장 확실한 길
비밀번호는 이제 컴퓨터나 휴대폰을 사용할 때 없어서는 안 될 필수 요소가 되었습니다. 비밀번호는 개인정보와 업무 정보를 보호하는 가장 기본적인 보안 장치입니다. 그럼에도 불구하고 대부분의 사람들은 비밀번호를 기억하기 어려워하며, 결국 단순한 비밀번호를 사용하게 됩니다.
왜 비밀번호가 필요할까요? 비밀번호는 우리에게 가장 중요한 개인 정보를 지키기 위해 존재합니다.
비밀번호를 온라인 세계의 열쇠라고 생각해 보세요. 현실 세계에서 우리는 자물쇠마다 다른 열쇠를 사용합니다. 집, 자동차, 창고, 사무실, 자전거마다 각각 다른 열쇠가 필요하죠.
온라인 세계도 다르지 않습니다. 기업들이 자물쇠를 제공한다면, 우리는 그에 맞는 열쇠를 준비해야 합니다.
그런데 현실에서는 절대 하나의 열쇠만 사용하지 않을 사람들이, 온라인에서는 절반 이상이 똑같은 단순한 비밀번호를 사용합니다. 인생에서 가장 사적이고 개인적인 영역까지도 하나의 열쇠로 잠그고 있는 셈입니다. 가장 흔하고 위험한 비밀번호로는 "123456", "password", "qwerty", "abc123", 생년월일, 가족의 이름, 전화번호 등이 있습니다.
데이터를 안전하게 지키려면 강력한 비밀번호를 만드는 것이 무엇보다 중요합니다. 더 강력한 비밀번호를 만들 때 활용할 수 있는 도구가 바로 Keeper Password Manager입니다. 이 보안 솔루션은 채팅 서비스에 암호화된 보안 계층을 제공하고, 비밀번호를 클라우드 기반 볼트에 안전하게 저장해 줍니다. 비밀번호는 최소 9자 이상으로 만드는 것이 이상적이며, 영문 대소문자, 숫자, 특수문자를 조합하는 것이 가장 권장됩니다. 또한 쉽게 기억할 수 있도록 만들어야 하는데, 좋아하는 노래 제목이나 좌우명, 익숙한 문구를 기반으로 비밀번호를 만드는 것도 좋은 방법입니다.
공용(기본) 비밀번호
공용 비밀번호는 제조사가 제품에 기본으로 설정해 두는 경우가 많습니다. 처음 설정 과정에서 반드시 비밀번호를 변경해야 하며, 공장 초기화를 한 적이 있다면 역시 변경이 필요합니다. 기본 비밀번호를 그대로 두면 기기는 해킹에 취약한 상태로 노출됩니다.
비밀번호 관리 도구
이렇게나 많은 비밀번호를 보안 도구 없이 모두 외우는 것은 불가능에 가깝습니다. 비밀번호 관리 도구는 여러분 대신 비밀번호를 저장하고 체계적으로 정리해 주는 프로그램입니다. 이런 도구는 모든 비밀번호를 안전하게 보관하고 정보를 암호화합니다. 사용하는 도구에 따라 비밀번호는 컴퓨터나 클라우드에 저장됩니다. 종류도 다양해서, 비밀번호를 저장해 주는 도구가 있는가 하면 정리·관리에 특화된 도구, 무작위로 강력한 비밀번호를 자동 생성해 주는 도구도 있습니다.
2단계 인증
안전한 비밀번호를 만들었다면, 다음으로 2단계 인증을 추가하는 것을 고려해 보세요. 서버에 호스팅된 많은 인기 웹사이트들이 추가 보안 장치로 2단계 인증을 사용하고 있습니다. 2단계 인증은 비밀번호 이상의 정보를 요구하는 간단한 기능으로, 주로 본인 확인을 재차 거치는 데 활용됩니다. 즉, "알고 있는 것"(비밀번호)과 "가지고 있는 것"(휴대폰)을 모두 요구합니다.
비밀번호를 입력하면 보통 휴대폰으로 인증 코드가 전송되고, 이 코드를 입력해야 계정에 접속할 수 있습니다. 보안 토큰 방식의 비밀번호 관리 도구는 로그인이 필요한 모든 웹사이트에 대해 2단계 인증을 제공합니다. 주로 USB 키나 토큰 형태로 제공되며, 무작위 문자 조합으로 생성된 코드를 통해 웹사이트에 로그인하게 됩니다. 보안 토큰의 핵심 아이디어는 두 번째 보호 계층을 만드는 것입니다.
잊지 마세요. 온라인에서 공유되는 모든 정보는 기밀성, 가용성, 무결성이 침해될 가능성에 항상 노출되어 있습니다. 기본 비밀번호를 반드시 변경하고, 서비스마다 다른 비밀번호를 사용하세요. 모든 비밀번호를 기억하기 어렵다면 비밀번호 관리 도구나 2단계 인증이 큰 도움이 됩니다. 그리고 최소 12자 이상의 강력한 비밀번호를 사용하고, 정기적으로 변경하는 습관을 들이세요.
예방이 최선의 방어다
기업에 치명적인 손실을 초래할 수 있는 사이버 공격이 날로 정교해지는 시대입니다. 이에 대한 첫 번째 방어책은 사용자 계정과 비밀번호의 안전한 관리입니다. 이를 효과적으로 적용하려면 해커가 어떻게 생각하는지, 그리고 사이버 침해로부터 방어하는 핵심 절차가 무엇인지도 알아야 합니다.
사이버 공격에는 다양한 동기가 있습니다. 하지만 공통적으로 시스템 내 특정 사용자의 계정을 탈취하여, 그 계정을 통해 회사 자원에 접근하려 합니다. 이때 탈취한 계정의 권한이 클수록 사이버 공격으로 인한 피해 범위도 커집니다.
사용자 계정은 공격자가 사용하는 기법에 따라 여러 방식으로 악용될 수 있습니다. 어떤 경우에는 소셜 엔지니어링 공격을 통해 회사 직원들을 속여 정보 시스템에 접근할 수 있는 아이디와 비밀번호를 빼내기도 합니다. 또 다른 경우에는 이 목적을 위해 만들어진 다양한 도구로 사용자 비밀번호를 크랙하는 기법이 사용됩니다.