자유게시판

?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

SMS, 이메일 등 문자 기반의 메시지로 인증코드를 전송 했을 때 발생하는 방식은 해커들이 좋아하는 방식으로 사이버 범죄에 이미 악용되고 있다.

20220918_053234.png

 

리버스 프록시(Reverse Proxy)와 같은 기술을 적용하여 인증을 우회할 수 있는 구조 및 푸시 알림을 계속 보내 상대방을 지치게 만들어 우발적으로 로그인 승인 버튼을 누르게 만드는 공격인 "MFA 피로 공격(fatigue attacks)"은 2차 인증 중 해커들이 좋아하는 2 채널 인증 방식에서 발생(삼성전자, MS, 우버, 레딧 등)하고 있다. 

 

 다운로드.png

 


고로 2차 인중 중 해커들이 좋아하는 2 채널 인증 방식을 사용하지 말고, 제로트러스트(Zero Trust) 보안 모델을 적용한 별도의 인증서버가 필요 없는 모듈 인증 방식인 BaroPAM 솔루션 같이 다양한 OS 및 Application에 인증이 필요한 곳에 플러그인 가능한 인증모듈 같은 2 팩터 인증 방식을 사용할 것을 권고한다.

"공격자들은 딱 한 번만 성공하면 된다"고 한다. 레딧의 해킹 사고가 이를 적나라하게 드러냈다. 그런데 "방어도 딱 한 사람의 의심으로 성공할 수 있다"라는 사례가, 같은 레딧 해킹 사고를 통해 입증됐다. "사람은 보안의 최종 결론"이다.

 


List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
1847 2020 대한민국 소프트웨어대전 Softwave 2020 12월 2일(수)~6일(금) 코넥스 B홀 전관 file 0 BaroPAM 2020.11.23 633
1846 2020년 80가지 필수 리눅스 어플리케이션 1 1 행복한펭귄 2021.03.01 2724
1845 2020년 분야별 추천 어플리케이션 1 1 행복한펭귄 2021.03.01 2394
1844 2022. 성남 메타버스 청년채용박람회 정보 0 밀크 2022.05.06 537
1843 2023 USG+ AI·데이터 문제해결 제조혁신 경진대회 (수상자에게 상장 및 시상품 제공) 0 인공지능팩토리 2023.02.16 528
1842 2023 제1회 철도 인공지능 경진대회 0 인공지능팩토리 2023.07.24 521
1841 2023 항저우 아시안게임 0 오로라12 2023.09.05 626
1840 2023년도 거의 끝나가네요. 0 재여이 2023.12.28 295
1839 2023년도 벌써 1 0 다찌마와 2023.01.04 536
1838 2024년 새해 복 많이 받으세요. 0 youngman 2024.01.01 260
1837 2044년 10월 연휴 클라스 ㄷㄷ 1 0 나나슈 2023.01.18 598
1836 20년만의 외도!!! 3 0 야흔 2020.11.30 919
1835 2단계 인증도 약하다. 3단계 인증의 시대로! file 0 BaroPAM 2023.05.14 1372
1834 2차 인증: 기업의 ERP 시스템을 해커로부터 지키는 방법 file 0 BaroPAM 2024.04.07 79
1833 3.0설치시 자판배열이 이상 합니다 3 0 여미마 2019.11.23 908
1832 34인치 모니터는.. 2 0 재여이 2022.08.03 640
1831 3월을 마지막으로.. file 0 재여이 2024.03.22 101
1830 3월인데 여전히 춥네요 0 닝니니 2024.03.06 47
1829 4.0 버전을 설치 했습니다. 마우스의 커서 위치가 다른 문제가 있네요. 5 0 매니삼촌 2021.04.06 1429
1828 420만원 컴퓨터 스펙 2 file 0 다찌마와 2022.12.28 616
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 95 Next
/ 95
CLOSE