자유게시판

?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

SMS, 이메일 등 문자 기반의 메시지로 인증코드를 전송 했을 때 발생하는 방식은 해커들이 좋아하는 방식으로 사이버 범죄에 이미 악용되고 있다.

20220918_053234.png

 

리버스 프록시(Reverse Proxy)와 같은 기술을 적용하여 인증을 우회할 수 있는 구조 및 푸시 알림을 계속 보내 상대방을 지치게 만들어 우발적으로 로그인 승인 버튼을 누르게 만드는 공격인 "MFA 피로 공격(fatigue attacks)"은 2차 인증 중 해커들이 좋아하는 2 채널 인증 방식에서 발생(삼성전자, MS, 우버, 레딧 등)하고 있다. 

 

 다운로드.png

 


고로 2차 인중 중 해커들이 좋아하는 2 채널 인증 방식을 사용하지 말고, 제로트러스트(Zero Trust) 보안 모델을 적용한 별도의 인증서버가 필요 없는 모듈 인증 방식인 BaroPAM 솔루션 같이 다양한 OS 및 Application에 인증이 필요한 곳에 플러그인 가능한 인증모듈 같은 2 팩터 인증 방식을 사용할 것을 권고한다.

"공격자들은 딱 한 번만 성공하면 된다"고 한다. 레딧의 해킹 사고가 이를 적나라하게 드러냈다. 그런데 "방어도 딱 한 사람의 의심으로 성공할 수 있다"라는 사례가, 같은 레딧 해킹 사고를 통해 입증됐다. "사람은 보안의 최종 결론"이다.

 


List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
1541 삼성플랙스vs맥북프로 1 0 해중이 2022.08.02 553
1540 안녕하세요. 하모니카 처음 접하고... 2 file 0 님놔 2022.10.17 553
1539 영상편집 하려고 file 0 재여이 2023.09.27 553
1538 동영상의 자막 자동 생성하기 2 0 행진하는펭귄 2023.08.17 553
1537 안녕하세요 하모나이즈 관련문의드림니다. 3 0 Might35 2021.12.08 554
1536 [한컴아카데미] IoT 센서활용 플랫폼 구축을 위한 임베디드 SW개발자 교육생 모집 file 0 한컴아카데미 2022.03.30 554
1535 오늘 좀 심하네요 0 다찌마와 2022.11.30 554
1534 [질문] 하모니카 4.0 Jin 설치 파티션 관련 문의 3 0 하늘빛북극성 2020.11.26 555
1533 1177 글의 댓글에 대하여 1 0 뇌성마비중증입니다 2022.01.05 555
1532 수고하십니다.. 0 미고스 2022.08.18 555
1531 그래픽카드 어떤걸 해야할까? 1 0 다찌마와 2023.12.03 555
1530 중고장터의 나눔 아이템을 한번에 검색하고 무료로 득템하자! (앱공유) 0 하늘구름 2023.09.10 556
1529 에스페란토어 입력도 이슈가 있나봐요. 2 0 Yueunseon 2021.01.19 557
1528 작은 사무실 인테리어 사무용품 0 해중이 2022.06.15 557
1527 [질문]vlc 에 대해서 1 file 0 예안이 2022.06.16 557
1526 전역하고 한동안 잊고 지내다가.. 돌아왔습니다. 0 Shine 2023.02.01 557
1525 [챗GPT 러닝데이 | 챗GPT말고 LLM] 한국어 LLM 민주화의 시작 KoAlpaca! file 0 인공지능팩토리 2023.05.24 557
1524 오픈소스 컨트리뷰터 당첨 1 0 세벌 2021.11.27 558
1523 [진학사캐치] AI 업계 취업의 모든 것 ! 캐치 커리어콘 #AI편 사전 신청중(~5/26) file 0 pje 2022.05.17 558
1522 컴퓨터 오류 때문에.. 0 재여이 2022.10.25 558
Board Pagination Prev 1 ... 13 14 15 16 17 18 19 20 21 22 ... 95 Next
/ 95
CLOSE