자유게시판

?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

SMS, 이메일 등 문자 기반의 메시지로 인증코드를 전송 했을 때 발생하는 방식은 해커들이 좋아하는 방식으로 사이버 범죄에 이미 악용되고 있다.

20220918_053234.png

 

리버스 프록시(Reverse Proxy)와 같은 기술을 적용하여 인증을 우회할 수 있는 구조 및 푸시 알림을 계속 보내 상대방을 지치게 만들어 우발적으로 로그인 승인 버튼을 누르게 만드는 공격인 "MFA 피로 공격(fatigue attacks)"은 2차 인증 중 해커들이 좋아하는 2 채널 인증 방식에서 발생(삼성전자, MS, 우버, 레딧 등)하고 있다. 

 

 다운로드.png

 


고로 2차 인중 중 해커들이 좋아하는 2 채널 인증 방식을 사용하지 말고, 제로트러스트(Zero Trust) 보안 모델을 적용한 별도의 인증서버가 필요 없는 모듈 인증 방식인 BaroPAM 솔루션 같이 다양한 OS 및 Application에 인증이 필요한 곳에 플러그인 가능한 인증모듈 같은 2 팩터 인증 방식을 사용할 것을 권고한다.

"공격자들은 딱 한 번만 성공하면 된다"고 한다. 레딧의 해킹 사고가 이를 적나라하게 드러냈다. 그런데 "방어도 딱 한 사람의 의심으로 성공할 수 있다"라는 사례가, 같은 레딧 해킹 사고를 통해 입증됐다. "사람은 보안의 최종 결론"이다.

 


List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
1519 아리수진(emptynote)님 오픈소스 사랑하시는 분이 오픈소스를 위해 뭘 하셨습니까 0 김호동 2019.06.10 1707
1518 리눅스에서 대쉬보드 사용할려면 1 0 재팔 2019.06.09 642
1517 하모니카 프로젝트의 도덕성에 대해 묻습니다. 1 0 김호동 2019.06.10 954
1516 썩어빠진 한국 리눅스 커뮤니티 7 0 김호동 2019.06.10 5409
1515 하모니카 분위기가... 3 0 세벌 2019.06.10 1013
1514 호동님 행위에 단호한 교훈이 필요합니다. 28 0 아리수진 2019.06.11 7843
1513 내가 꿈꾸는 세상 1 0 세벌 2019.06.11 681
1512 2018년 5월 11일 님프 이슈 닫음. 그리고 5월 16일 유료화 언급 4 0 아리수진 2019.06.15 963
1511 상호 존중 그리고 공공재에 대한 몇가지 의문 12 0 아리수진 2019.06.12 1963
1510 크롬에서 나오는 현상 캡처 인터넷익스플로러에서 파일 올림 7 file 0 세벌 2019.06.12 959
1509 open365 사이트 접속 되나요? 0 아리수진 2019.06.13 762
1508 질문] 하모니카 한글 입력기 초기화 6 0 스피더 2019.06.13 976
1507 ibus-hangul 빌드 해보신 분 있나요 1 0 onting 2019.06.18 778
1506 [질문]데비안에서 와콤 타블릿 사용시 디스플레이가 안되네요 0 바람곰돌 2019.06.15 895
1505 질문] 하모니카로 서버 구축관련 2 0 스피더 2019.06.16 814
1504 설치 불가 2 0 빨리빨리 2019.06.19 718
1503 화면 밝기 변경 (MX Linux) 1 0 재팔 2019.06.19 1440
1502 질문] 하모니카 관계자님 궁금한 것이 있습니다. 8 0 스피더 2019.06.19 834
1501 autocad 대신 쓸 만한 프로그램? 0 세벌 2019.06.21 1128
1500 편집한 영상에 하모니카 로고 삽입 2 0 스피더 2019.06.23 683
Board Pagination Prev 1 ... 14 15 16 17 18 19 20 21 22 23 ... 94 Next
/ 94
CLOSE