자유게시판

?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

SMS, 이메일 등 문자 기반의 메시지로 인증코드를 전송 했을 때 발생하는 방식은 해커들이 좋아하는 방식으로 사이버 범죄에 이미 악용되고 있다.

20220918_053234.png

 

리버스 프록시(Reverse Proxy)와 같은 기술을 적용하여 인증을 우회할 수 있는 구조 및 푸시 알림을 계속 보내 상대방을 지치게 만들어 우발적으로 로그인 승인 버튼을 누르게 만드는 공격인 "MFA 피로 공격(fatigue attacks)"은 2차 인증 중 해커들이 좋아하는 2 채널 인증 방식에서 발생(삼성전자, MS, 우버, 레딧 등)하고 있다. 

 

 다운로드.png

 


고로 2차 인중 중 해커들이 좋아하는 2 채널 인증 방식을 사용하지 말고, 제로트러스트(Zero Trust) 보안 모델을 적용한 별도의 인증서버가 필요 없는 모듈 인증 방식인 BaroPAM 솔루션 같이 다양한 OS 및 Application에 인증이 필요한 곳에 플러그인 가능한 인증모듈 같은 2 팩터 인증 방식을 사용할 것을 권고한다.

"공격자들은 딱 한 번만 성공하면 된다"고 한다. 레딧의 해킹 사고가 이를 적나라하게 드러냈다. 그런데 "방어도 딱 한 사람의 의심으로 성공할 수 있다"라는 사례가, 같은 레딧 해킹 사고를 통해 입증됐다. "사람은 보안의 최종 결론"이다.

 


List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
399 취미생활 종류 추천 0 박문수 2023.08.25 571
398 비유가 찰떡인 컴퓨터 강사 file 0 다찌마와 2023.01.24 571
397 오늘은 제가 좋아하는 디자이너 브랜드인 르917의 신상 셔츠 2 0 leaveoiop 2022.11.01 571
396 혹시 데스커 제품 사용하시는 분계신가욧? 0 해중이 2022.05.28 571
395 카카오 모빌리티 새로운 세상 열려 0 조조조 2023.08.28 570
394 마스토돈 같이 써봐요~ 0 행진하는펭귄 2023.08.16 570
393 듀얼부팅 오류... 살려주세요.. 1 file 0 os꼬엿다.. 2023.03.16 570
392 45세 중년남의 광고촬영기 file 0 다찌마와 2022.12.25 570
391 명령어 발동이 안됩니다.. 도와주세요 1 file 0 라루미 2020.03.05 570
390 구글 교육도 있네요 0 고고고고고 2023.04.24 569
389 sh 실행방법 문의 드립니다! 7 file 0 엠쥐 2023.02.02 569
388 시작화면 오류 내용에 대한 질문 0 Kevin 2020.03.18 569
387 금리가 계속 오르네요ㅠ 0 포릉이 2023.09.07 568
386 티빙 한달무료 이용권 받는법 1 0 썬이 2023.01.07 568
385 다중인증의 적용방안: 추가 인증, 비밀번호 대체, 새로운 비밀번호 file 0 BaroPAM 2022.06.25 568
384 가볍고 그럴듯한 락스크린 betterlockscreen file 0 가벼운게최고 2020.11.02 568
383 구매관련 0 해중이 2021.12.16 567
382 민트20 쓰시는 분 중에 폴더 옮길때 Caja 파일 브라우져가 그냥 꺼지는 증상 있으신 분 있나요? 5 0 하얀야옹이 2022.11.02 566
381 [무료컨퍼런스] 캐치 커리어콘 #메타버스편 사전 신청중 (~4/28) file 0 캐치 2022.04.18 566
380 CJ택배가 Black Hole에 빠졌나봅니다. 3 0 세벌 2021.01.22 566
Board Pagination Prev 1 ... 70 71 72 73 74 75 76 77 78 79 ... 94 Next
/ 94
CLOSE