자유게시판

?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

SMS, 이메일 등 문자 기반의 메시지로 인증코드를 전송 했을 때 발생하는 방식은 해커들이 좋아하는 방식으로 사이버 범죄에 이미 악용되고 있다.

20220918_053234.png

 

리버스 프록시(Reverse Proxy)와 같은 기술을 적용하여 인증을 우회할 수 있는 구조 및 푸시 알림을 계속 보내 상대방을 지치게 만들어 우발적으로 로그인 승인 버튼을 누르게 만드는 공격인 "MFA 피로 공격(fatigue attacks)"은 2차 인증 중 해커들이 좋아하는 2 채널 인증 방식에서 발생(삼성전자, MS, 우버, 레딧 등)하고 있다. 

 

 다운로드.png

 


고로 2차 인중 중 해커들이 좋아하는 2 채널 인증 방식을 사용하지 말고, 제로트러스트(Zero Trust) 보안 모델을 적용한 별도의 인증서버가 필요 없는 모듈 인증 방식인 BaroPAM 솔루션 같이 다양한 OS 및 Application에 인증이 필요한 곳에 플러그인 가능한 인증모듈 같은 2 팩터 인증 방식을 사용할 것을 권고한다.

"공격자들은 딱 한 번만 성공하면 된다"고 한다. 레딧의 해킹 사고가 이를 적나라하게 드러냈다. 그런데 "방어도 딱 한 사람의 의심으로 성공할 수 있다"라는 사례가, 같은 레딧 해킹 사고를 통해 입증됐다. "사람은 보안의 최종 결론"이다.

 


  1. 제2회 ETRI 휴먼이해 인공지능 논문경진대회 ~ 4월 14일 (금) 8시 접수 마감

  2. 영상편집 하려고

  3. 뒷북이지만 Chat GPT

  4. 알뜰교통카드 혜택 엄청나네요

  5. 챗gpt

  6. 벌써 2월이 끝나가고... 봄이

  7. No Image 23Feb
    by 한컴아카데미
    2023/02/23 by 한컴아카데미
    Views 530  Likes 0

    [한컴아카데미/마감임박] SW 개발자 채용연계 부트캠프 교육생 모집 (~02/28)

  8. 챗gpt의 한계?

  9. AI 로봇 어떻게 생각하세요?

  10. 진짜 이런건 하나쯤 가지고 싶네요.

  11. 정보자산의 보안을 강화하기 위하여 주목해야 할 것들

  12. 가상머신에서 하모니카를 사용할때 부팅시간이 너무 깁니다

  13. 앞으로 어떻게 되려고...

  14. "2차 인증을 도입했다"는 것이 아니라 기술 및 보안성 등 "어떤 2차 인증을 도입했느냐"가 관건

  15. 날은 참 좋은데 미세먼지가

  16. 영상편집 관련 프로그램..

  17. No Image 06Apr
    by 인공지능팩토리
    2023/04/06 by 인공지능팩토리
    Views 513  Likes 0

    무료세미나 - [챗GPT 러닝데이 & MS 애저톤] 챗GPT에 날개를 달아줄 랭체인! (LangChain)

  18. 챗GPT MS애저톤

  19. 빙이 다시 뜰려나?

  20. 댓글을 달려고 하니 입력이 안되네요

Board Pagination Prev 1 ... 15 16 17 18 19 20 21 22 23 24 ... 95 Next
/ 95
CLOSE