자유게시판

?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

SMS, 이메일 등 문자 기반의 메시지로 인증코드를 전송 했을 때 발생하는 방식은 해커들이 좋아하는 방식으로 사이버 범죄에 이미 악용되고 있다.

20220918_053234.png

 

리버스 프록시(Reverse Proxy)와 같은 기술을 적용하여 인증을 우회할 수 있는 구조 및 푸시 알림을 계속 보내 상대방을 지치게 만들어 우발적으로 로그인 승인 버튼을 누르게 만드는 공격인 "MFA 피로 공격(fatigue attacks)"은 2차 인증 중 해커들이 좋아하는 2 채널 인증 방식에서 발생(삼성전자, MS, 우버, 레딧 등)하고 있다. 

 

 다운로드.png

 


고로 2차 인중 중 해커들이 좋아하는 2 채널 인증 방식을 사용하지 말고, 제로트러스트(Zero Trust) 보안 모델을 적용한 별도의 인증서버가 필요 없는 모듈 인증 방식인 BaroPAM 솔루션 같이 다양한 OS 및 Application에 인증이 필요한 곳에 플러그인 가능한 인증모듈 같은 2 팩터 인증 방식을 사용할 것을 권고한다.

"공격자들은 딱 한 번만 성공하면 된다"고 한다. 레딧의 해킹 사고가 이를 적나라하게 드러냈다. 그런데 "방어도 딱 한 사람의 의심으로 성공할 수 있다"라는 사례가, 같은 레딧 해킹 사고를 통해 입증됐다. "사람은 보안의 최종 결론"이다.

 


List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
35 싸지방에서 인강수강 13 0 종이 2021.03.30 6163
34 MIT, 아파치 라이선스 차이가 뭔가요? 3 0 iloveapink 2019.04.08 6179
33 야후의 연타석 홈런 0 string 2016.10.15 6533
32 도움요청) 우분투 20.04 인텔 무선/wifi 설치문제(인텔® Wi-Fi 6 AX201 160MHz) 11 0 레드스톤 2021.07.13 6642
31 드론 프로젝트 0 string 2016.12.10 6717
30 우분투 18.04 LTS로 업그레이드해야 하는 7가지 이유 4 0 행복한펭귄 2018.03.31 6845
29 개발자 임금이 가장 높은 나라는? 0 행복한펭귄 2016.03.22 6856
28 네이버 앱스토어가 원스토어로 바뀌었네요. 2 0 string 2016.06.01 6879
27 KBS 재난포털 1 0 string 2016.07.05 6938
26 유페이퍼에서 이북 작가로 활동해 보세요. 0 행복한펭귄 2016.01.15 7031
25 새로운 콘텐츠 산업 짤로그를 아십니까? 0 행복한펭귄 2016.01.15 7085
24 오픈 소스 오피스를 도입해야할 때 1 file 0 행복한펭귄 2016.06.01 7216
23 드롭박스 계정의 비밀번호를 변경하십시오! 3 0 string 2016.09.03 7535
22 그런 펌웨어(백도어)가 설치된 건 실수에 의한 것 2 0 string 2016.11.18 7589
21 크롬 OS 3개월 써본 간단 소감 5 0 탄산호수 2019.06.27 7628
20 아치리눅스 설치 방법입니다. 4 0 K-Lint.net 2021.08.17 7876
19 호동님 행위에 단호한 교훈이 필요합니다. 28 0 아리수진 2019.06.11 7928
18 티엔을 삭제하려면 어떻게 하면 되죠? 4 0 잘몰라요. 2021.08.03 8588
17 다이소에서 구입한 Bluetooth 5.0 동글 드라이버 설치에 관한 질문입니다. 10 file 0 잘몰라요. 2022.02.12 8589
16 kldp 개인정보 보호 오류 3 file 0 세벌 2021.08.03 8656
Board Pagination Prev 1 ... 86 87 88 89 90 91 92 93 94 95 Next
/ 95
CLOSE