자유게시판

?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

SMS, 이메일 등 문자 기반의 메시지로 인증코드를 전송 했을 때 발생하는 방식은 해커들이 좋아하는 방식으로 사이버 범죄에 이미 악용되고 있다.

20220918_053234.png

 

리버스 프록시(Reverse Proxy)와 같은 기술을 적용하여 인증을 우회할 수 있는 구조 및 푸시 알림을 계속 보내 상대방을 지치게 만들어 우발적으로 로그인 승인 버튼을 누르게 만드는 공격인 "MFA 피로 공격(fatigue attacks)"은 2차 인증 중 해커들이 좋아하는 2 채널 인증 방식에서 발생(삼성전자, MS, 우버, 레딧 등)하고 있다. 

 

 다운로드.png

 


고로 2차 인중 중 해커들이 좋아하는 2 채널 인증 방식을 사용하지 말고, 제로트러스트(Zero Trust) 보안 모델을 적용한 별도의 인증서버가 필요 없는 모듈 인증 방식인 BaroPAM 솔루션 같이 다양한 OS 및 Application에 인증이 필요한 곳에 플러그인 가능한 인증모듈 같은 2 팩터 인증 방식을 사용할 것을 권고한다.

"공격자들은 딱 한 번만 성공하면 된다"고 한다. 레딧의 해킹 사고가 이를 적나라하게 드러냈다. 그런데 "방어도 딱 한 사람의 의심으로 성공할 수 있다"라는 사례가, 같은 레딧 해킹 사고를 통해 입증됐다. "사람은 보안의 최종 결론"이다.

 


List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
1519 USB 없이 설치 4 0 해연 2021.11.16 888
1518 vgacon disables amdgpu kernel modesetting 이오류를 어떻게 해결해야 할까요 1 0 라루미 2021.08.16 2346
1517 VirtualBox에서 USB인식 잘 되시나요? 6 0 iloveapink 2018.11.26 3184
1516 visual studio 에서 c언어를 연습하고싶습니다 1 0 라리컨디 2020.11.27 955
1515 VLC 및 몇개의 프로그램에서 세로쓰기 글꼴이 표시 되는 문제입니다. 3 file 0 까시 2022.12.31 479
1514 VMware 로 저사항 세팅후 Windows 11 테스트 file 0 KongS 2023.01.19 597
1513 VMware 무료 버전은 없나요? 3 0 잘몰라요. 2021.05.12 2018
1512 vmware 질문 2 0 maama 2022.02.10 639
1511 VM웨어 써보신분 2 0 다찌마와 2022.05.26 614
1510 Void Linux 2 0 Ohnine 2018.11.09 1676
1509 VPN 겨냥한 비밀번호 분사 공격을 방어하기 위한 방안 file 0 BaroPAM 2024.04.28 95
1508 VPN의 보안 강화를 위하여 2차 인증 적용은 선택이 아닌 필수로 적용해야 할 최적의 방안 file 0 BaroPAM 2023.10.09 1244
1507 vscode를 대신할 수 있는 오픈소스 에디터들 소개. 0 말없는벌새 2020.06.24 1451
1506 wav 나누기 한방에 안되까요? 3 0 GraZrani 2019.05.24 1294
1505 wayland 에서는 한글 끝문자 버그 근본적으로 해결 될 수 있을까요? 7 0 아리수진 2018.08.22 1467
1504 wayland 키 맵핑 관련 7 0 whale 2021.11.18 805
1503 Weechat IRC 스크린샷 file 0 Diablo 2018.11.11 648
1502 Wheel 속도 조정 2 0 Yueunseon 2021.01.22 748
1501 window 11 과 multibooting 하고 계시나요? 1 0 재팔 2021.11.03 655
1500 Windows 7 사용자님을 위한 Review 0 KongS 2023.01.17 580
Board Pagination Prev 1 ... 14 15 16 17 18 19 20 21 22 23 ... 94 Next
/ 94
CLOSE