자유게시판

?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

SMS, 이메일 등 문자 기반의 메시지로 인증코드를 전송 했을 때 발생하는 방식은 해커들이 좋아하는 방식으로 사이버 범죄에 이미 악용되고 있다.

20220918_053234.png

 

리버스 프록시(Reverse Proxy)와 같은 기술을 적용하여 인증을 우회할 수 있는 구조 및 푸시 알림을 계속 보내 상대방을 지치게 만들어 우발적으로 로그인 승인 버튼을 누르게 만드는 공격인 "MFA 피로 공격(fatigue attacks)"은 2차 인증 중 해커들이 좋아하는 2 채널 인증 방식에서 발생(삼성전자, MS, 우버, 레딧 등)하고 있다. 

 

 다운로드.png

 


고로 2차 인중 중 해커들이 좋아하는 2 채널 인증 방식을 사용하지 말고, 제로트러스트(Zero Trust) 보안 모델을 적용한 별도의 인증서버가 필요 없는 모듈 인증 방식인 BaroPAM 솔루션 같이 다양한 OS 및 Application에 인증이 필요한 곳에 플러그인 가능한 인증모듈 같은 2 팩터 인증 방식을 사용할 것을 권고한다.

"공격자들은 딱 한 번만 성공하면 된다"고 한다. 레딧의 해킹 사고가 이를 적나라하게 드러냈다. 그런데 "방어도 딱 한 사람의 의심으로 성공할 수 있다"라는 사례가, 같은 레딧 해킹 사고를 통해 입증됐다. "사람은 보안의 최종 결론"이다.

 


List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
1518 구글 시프드레스트와 엑셀 연동 1 0 해중이 2022.07.12 560
1517 가을 타나봐요. 0 재여이 2023.10.17 560
1516 와... 오늘 일이 정말 많았네요ㅠ 0 jamin56 2022.10.27 561
1515 [공모] 2022 청소년 언어문화 개선을 위한 안녕! 우리말 공연 지원 사업 공모 0 공모 2022.08.03 561
1514 [무료 세미나] 퀀트 투자와 데이터 기반 트레이딩 그리고 인공지능 0 인공지능팩토리 2022.08.24 561
1513 빙이 다시 뜰려나? 1 0 해중이 2023.03.29 561
1512 버티컬 마우스 써보신분 2 0 다찌마와 2023.09.05 563
1511 오늘 날씨 뭔가요 ㄷㄷㄷ.. 0 도하니7845 2023.11.08 563
1510 SecureCRT 9.0beta 우분투 20.04 및 하모니카에서 테스트 사용기 0 Japser 2021.01.14 564
1509 빔프로젝트 영사판 0 잘몰라요. 2022.08.21 564
1508 여러가지 급변하는 시기 0 재여이 2023.06.02 564
1507 마스토돈 이라는 SNS가 있네요~ 0 하늘구름 2023.08.29 564
1506 [Distrowatch 에서 HamoniKR 7.0 kumkang 확인] 1 0 youngman 2023.12.01 564
1505 상품 못 받으신 분들께. 3 0 세벌 2021.01.19 565
1504 듀얼 모니터 좌우가 고정이 안됩니다. 1 file 0 잘몰라요. 2022.07.17 565
1503 마우스 추천 3 0 다찌마와 2023.01.28 565
1502 반갑습니다! 잘 부탁드려요 0 지써기 2023.06.20 565
1501 Unsplash 랜덤 배경화면 스크립트 0 storia 2020.09.01 566
1500 CJ택배가 Black Hole에 빠졌나봅니다. 3 0 세벌 2021.01.22 566
1499 [무료컨퍼런스] 캐치 커리어콘 #메타버스편 사전 신청중 (~4/28) file 0 캐치 2022.04.18 566
Board Pagination Prev 1 ... 14 15 16 17 18 19 20 21 22 23 ... 94 Next
/ 94
CLOSE