자유게시판

?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

SMS, 이메일 등 문자 기반의 메시지로 인증코드를 전송 했을 때 발생하는 방식은 해커들이 좋아하는 방식으로 사이버 범죄에 이미 악용되고 있다.

20220918_053234.png

 

리버스 프록시(Reverse Proxy)와 같은 기술을 적용하여 인증을 우회할 수 있는 구조 및 푸시 알림을 계속 보내 상대방을 지치게 만들어 우발적으로 로그인 승인 버튼을 누르게 만드는 공격인 "MFA 피로 공격(fatigue attacks)"은 2차 인증 중 해커들이 좋아하는 2 채널 인증 방식에서 발생(삼성전자, MS, 우버, 레딧 등)하고 있다. 

 

 다운로드.png

 


고로 2차 인중 중 해커들이 좋아하는 2 채널 인증 방식을 사용하지 말고, 제로트러스트(Zero Trust) 보안 모델을 적용한 별도의 인증서버가 필요 없는 모듈 인증 방식인 BaroPAM 솔루션 같이 다양한 OS 및 Application에 인증이 필요한 곳에 플러그인 가능한 인증모듈 같은 2 팩터 인증 방식을 사용할 것을 권고한다.

"공격자들은 딱 한 번만 성공하면 된다"고 한다. 레딧의 해킹 사고가 이를 적나라하게 드러냈다. 그런데 "방어도 딱 한 사람의 의심으로 성공할 수 있다"라는 사례가, 같은 레딧 해킹 사고를 통해 입증됐다. "사람은 보안의 최종 결론"이다.

 


List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
1541 SSD 마이그레이션 질문 6 0 보이차 2022.07.10 645
1540 startx를 자동으로 실행하지만 약간의 지연을 주고싶을때 1 0 가벼운게최고 2020.11.04 561
1539 SuSE 한국에서 쓰시는 분? 12 0 세벌 2021.03.04 2087
1538 Switching software 1 0 행복한펭귄 2021.03.25 1240
1537 tar 명령어로 하모니카 백업하고 복구하는 방법을 알고 싶습니다. 2 0 리눅스_걸음마 2021.12.02 589
1536 telegram 4 0 SaintTail 2020.03.19 885
1535 tg삼보 에버라텍8200 시리즈에 하모니카 설치하려 하는데요. 1 0 찌로리 2020.06.01 1153
1534 tian 기본 설정에 관해 질문드립니다. 4 0 잘몰라요. 2021.04.21 1653
1533 todo.txt 0 Yueunseon 2021.01.08 602
1532 Tomcat 관리자 콘솔의 보안 취약점 file 0 BaroPAM 2023.05.25 1155
1531 TreeSize Professional 프로그램 6 file 0 KongS 2023.01.07 614
1530 Tux paint 전 세계 학교 교육에 사용하고 있습니다 1 0 행복한펭귄 2019.02.15 664
1529 TV 및 TV 박스 용 KDE Plasma Bigscreen, Android TV에 대한 Linux 대안 1 0 펭귄들의행진 2020.04.16 689
1528 Ubuntu 18.04 LTS 다운로드 2 0 iskra 2018.04.27 1006
1527 ubuntu 18.04 포트 오픈이 안됩니다. 11 file 0 Blue_Sky 2023.03.09 543
1526 Ubuntu nvidia 그래픽 카드 설치 1 0 luis 2023.06.02 621
1525 uLauncher 1 0 Nimf,WakeUp-! 2020.08.20 665
1524 Unsplash 랜덤 배경화면 스크립트 0 storia 2020.09.01 566
1523 USB 마운트에 대한 질문입니다. 1 0 잘몰라요. 2022.10.02 594
1522 USB 메모리에 설치하여 사용하는 웨인OS,,, 크롬 OS 기반 PC용 OS 공개 4 0 말없는벌새 2020.06.13 1462
Board Pagination Prev 1 ... 13 14 15 16 17 18 19 20 21 22 ... 95 Next
/ 95
CLOSE