자유게시판

?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

SMS, 이메일 등 문자 기반의 메시지로 인증코드를 전송 했을 때 발생하는 방식은 해커들이 좋아하는 방식으로 사이버 범죄에 이미 악용되고 있다.

20220918_053234.png

 

리버스 프록시(Reverse Proxy)와 같은 기술을 적용하여 인증을 우회할 수 있는 구조 및 푸시 알림을 계속 보내 상대방을 지치게 만들어 우발적으로 로그인 승인 버튼을 누르게 만드는 공격인 "MFA 피로 공격(fatigue attacks)"은 2차 인증 중 해커들이 좋아하는 2 채널 인증 방식에서 발생(삼성전자, MS, 우버, 레딧 등)하고 있다. 

 

 다운로드.png

 


고로 2차 인중 중 해커들이 좋아하는 2 채널 인증 방식을 사용하지 말고, 제로트러스트(Zero Trust) 보안 모델을 적용한 별도의 인증서버가 필요 없는 모듈 인증 방식인 BaroPAM 솔루션 같이 다양한 OS 및 Application에 인증이 필요한 곳에 플러그인 가능한 인증모듈 같은 2 팩터 인증 방식을 사용할 것을 권고한다.

"공격자들은 딱 한 번만 성공하면 된다"고 한다. 레딧의 해킹 사고가 이를 적나라하게 드러냈다. 그런데 "방어도 딱 한 사람의 의심으로 성공할 수 있다"라는 사례가, 같은 레딧 해킹 사고를 통해 입증됐다. "사람은 보안의 최종 결론"이다.

 


List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
1559 [Space-S x KaKR] 그래프 러닝 및 해커톤 file 0 인공지능팩토리 2022.09.17 549
1558 앞으로 어떻게 되려고... 0 해중이 2023.03.31 549
1557 우박 깜짝 놀랬네요 0 이영훈 2023.12.06 549
1556 참 쉽지 않은 공부 입니다. file 0 재여이 2023.12.13 549
1555 질문 잘 하는 방법 1 0 세벌 2021.02.04 550
1554 해상도가 630 490 하나만 나오네여 1 0 뇌성마비중증입니다 2022.02.05 550
1553 아무것도 하기 싫은날 0 다찌마와 2022.06.05 550
1552 LAN 카드 설치 3 0 luis 2023.06.01 550
1551 안녕하세요. 2 0 미고스 2023.08.02 550
1550 안녕하세요 가입인사 드립니다. 1 0 해일군 2022.05.11 551
1549 맥북, hdmi 연결 질문!! 3 0 해중이 2022.07.19 551
1548 안녕하세요. 하모니카 처음 접하고... 2 file 0 님놔 2022.10.17 551
1547 [질문] nimf 설치할 때 옵션 줄 수 없나요? (도커 이미지 생성 문제) 2 0 김원철 2020.11.24 552
1546 가입인사 드립니다. ^^ 2 0 하늘가 2022.05.08 552
1545 [구트X재직자 정부지원 실시간 온라인 교육] 록키 리눅스 9버전 심화 활용 : System admin level 2 0 RedHat 2022.10.19 552
1544 하모니카에서 제공하는 OnDrive 같은 개인 저장공간이 있죠. 1 0 잘몰라요. 2023.03.19 552
1543 밤이 쓸쓸하네요. 0 재여이 2023.10.24 552
1542 갤버즈2 사용중인데 1 0 다찌마와 2022.05.12 553
1541 [한국표준협회 충북지역본부] 하이퍼레저 기반 블록체인 응용서비스 개발과정 교육생모집, 무료 교육 안내입니다.(~07.27) file 0 ksa 2022.07.21 553
1540 삼성플랙스vs맥북프로 1 0 해중이 2022.08.02 553
Board Pagination Prev 1 ... 12 13 14 15 16 17 18 19 20 21 ... 94 Next
/ 94
CLOSE