오늘:
2,058
어제:
2,104
전체:
3,219,834

자유게시판

?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

SMS, 이메일 등 문자 기반의 메시지로 인증코드를 전송 했을 때 발생하는 방식은 해커들이 좋아하는 방식으로 사이버 범죄에 이미 악용되고 있다.

20220918_053234.png

 

리버스 프록시(Reverse Proxy)와 같은 기술을 적용하여 인증을 우회할 수 있는 구조 및 푸시 알림을 계속 보내 상대방을 지치게 만들어 우발적으로 로그인 승인 버튼을 누르게 만드는 공격인 "MFA 피로 공격(fatigue attacks)"은 2차 인증 중 해커들이 좋아하는 2 채널 인증 방식에서 발생(삼성전자, MS, 우버, 레딧 등)하고 있다. 

 

 다운로드.png

 


고로 2차 인중 중 해커들이 좋아하는 2 채널 인증 방식을 사용하지 말고, 제로트러스트(Zero Trust) 보안 모델을 적용한 별도의 인증서버가 필요 없는 모듈 인증 방식인 BaroPAM 솔루션 같이 다양한 OS 및 Application에 인증이 필요한 곳에 플러그인 가능한 인증모듈 같은 2 팩터 인증 방식을 사용할 것을 권고한다.

"공격자들은 딱 한 번만 성공하면 된다"고 한다. 레딧의 해킹 사고가 이를 적나라하게 드러냈다. 그런데 "방어도 딱 한 사람의 의심으로 성공할 수 있다"라는 사례가, 같은 레딧 해킹 사고를 통해 입증됐다. "사람은 보안의 최종 결론"이다.

 


List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
1543 챗 gpt 4 드디어 메일이 왔네요 0 leaveoiop 2023.05.01 937
1542 [챗GPT 러닝데이 | 챗GPT말고 LLM] Meta가 쏘아올린 작은 공 LLaMA에 대해 알아보자 file 0 인공지능팩토리 2023.05.01 797
1541 벌써 5월 0 blacklink 2023.04.30 863
1540 [서울특별시/SBA서울산업진흥원] 비전공자도 가능! 새싹(SeSAC) 마포캠퍼스 UIUX 퍼블리싱 실무 프로젝트 과정 1 file 0 엑아 2023.04.25 902
1539 구글 교육도 있네요 0 고고고고고 2023.04.24 902
1538 [챗GPT 러닝데이 & MS 애저톤] Open API를 활용한 연구원의 업무 효율화 -이제현 0 인공지능팩토리 2023.04.20 1045
1537 [공모전] 혁신공공서비스 발굴을 위한 서울시 생성 AI 해커톤 ~ 기간연장 0 인공지능팩토리 2023.04.18 766
1536 제5회 2023 연구개발특구 AI SPARK 챌린지 0 인공지능팩토리 2023.04.18 825
1535 베타 테스터 모집 : AIF BUG SLAY 0 인공지능팩토리 2023.04.18 851
1534 여러 가지로 혼란스러운 시기네요 0 고고고고고 2023.04.16 894
1533 누리아이티 "정보자산의 보안강화를 위한 3단계 인증시대 열겠다" file 0 BaroPAM 2023.04.15 2429
1532 마이크로바이옴 관련주 0 요리사 2023.04.15 763
1531 챗gpt로 홈피만들기 1 0 홍쿠주 2023.04.14 997
1530 챗gpt 교육 들어보신분들?! 0 해중이 2023.04.13 899
1529 무료세미나 - [챗GPT 러닝데이 & MS 애저톤] 오프라인 리테일 기업의 ChatGPT 실무 사용기 file 0 인공지능팩토리 2023.04.12 841
1528 애플페이 사용하시나요? 0 해중이 2023.04.11 720
1527 영상편집 관련 프로그램.. 0 재여이 2023.04.10 868
1526 무료세미나 - [챗GPT 러닝데이 & MS 애저톤] ChatGPT와 Azure가 만났을 때 : PDF 문서와 ChatGPT 연결하기 - 전미정 0 인공지능팩토리 2023.04.10 723
1525 무료세미나 - [챗GPT 러닝데이 & MS 애저톤] 챗GPT에 날개를 달아줄 랭체인! (LangChain) 0 인공지능팩토리 2023.04.06 762
1524 정보자산의 보안을 강화하기 위하여 주목해야 할 것들 file 0 BaroPAM 2023.04.05 2327
Board Pagination Prev 1 ... 19 20 21 22 23 24 25 26 27 28 ... 101 Next
/ 101
CLOSE