자유게시판

?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

SMS, 이메일 등 문자 기반의 메시지로 인증코드를 전송 했을 때 발생하는 방식은 해커들이 좋아하는 방식으로 사이버 범죄에 이미 악용되고 있다.

20220918_053234.png

 

리버스 프록시(Reverse Proxy)와 같은 기술을 적용하여 인증을 우회할 수 있는 구조 및 푸시 알림을 계속 보내 상대방을 지치게 만들어 우발적으로 로그인 승인 버튼을 누르게 만드는 공격인 "MFA 피로 공격(fatigue attacks)"은 2차 인증 중 해커들이 좋아하는 2 채널 인증 방식에서 발생(삼성전자, MS, 우버, 레딧 등)하고 있다. 

 

 다운로드.png

 


고로 2차 인중 중 해커들이 좋아하는 2 채널 인증 방식을 사용하지 말고, 제로트러스트(Zero Trust) 보안 모델을 적용한 별도의 인증서버가 필요 없는 모듈 인증 방식인 BaroPAM 솔루션 같이 다양한 OS 및 Application에 인증이 필요한 곳에 플러그인 가능한 인증모듈 같은 2 팩터 인증 방식을 사용할 것을 권고한다.

"공격자들은 딱 한 번만 성공하면 된다"고 한다. 레딧의 해킹 사고가 이를 적나라하게 드러냈다. 그런데 "방어도 딱 한 사람의 의심으로 성공할 수 있다"라는 사례가, 같은 레딧 해킹 사고를 통해 입증됐다. "사람은 보안의 최종 결론"이다.

 


List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
1478 정보자산의 보안 강화를 위한 인증 솔루션의 보안 취약점 file 0 BaroPAM 2024.01.24 572
1477 부팅 시 나타나는 부트 선택 스크린(검정색) 4 0 코코멜로디 2020.11.20 573
1476 주분투 마우스 포인터 테마 바꾸기 1 0 뇌성마비중증입니다 2022.01.01 573
1475 요즘 새로운 분들이 많이 유입되어서 좋네요 0 leaveoiop 2023.06.21 573
1474 쳇지피티 유료 0 아무카 2023.03.19 574
1473 멋진 새들에 반란 0 young1004 2018.03.06 575
1472 버추얼박스 디스크를 로컬설치된하모니카에 마운트 할 수 있을까요? 2 0 Japser 2020.12.28 575
1471 컴터 할때 보조 도구 3 0 다찌마와 2023.01.31 575
1470 [서울특별시/SBA서울산업진흥원] 비전공자도 가능! 새싹(SeSAC) 마포캠퍼스 UIUX 퍼블리싱 실무 프로젝트 과정 1 file 0 엑아 2023.04.25 575
1469 9월 0 blacklink 2023.08.30 575
1468 하모니카 페이지 오타 file 0 killsystem10 2023.11.11 575
1467 맥북 패러럴즈에 하모니카를 설치할 수 있나요.? 2 0 홍반장 2023.11.20 575
1466 안녕하세요~ 1 0 희윤 2021.01.15 576
1465 벌써 내일이면 주말이네요 1 0 jamin56 2022.07.22 576
1464 리눅스 커뮤니티예요. 0 잘몰라요. 2021.10.31 577
1463 음원 사이트 음악을 들을 수 있는 플레이어가 있을까요? 2 0 잘몰라요. 2022.07.12 577
1462 카톡 채널방 운영방법 1 0 해중이 2022.10.20 577
1461 하모니카 설치중 실패.... 어떻게 해야 할까요.. 1 file 0 비케이 2022.11.07 577
1460 한주가 끝나가네요 0 메타몽실 2023.12.08 577
1459 중고아이템들을 한번에 검색해 볼 수 있는 곳~ 0 말없는벌새 2020.06.13 578
Board Pagination Prev 1 ... 16 17 18 19 20 21 22 23 24 25 ... 94 Next
/ 94
CLOSE