자유게시판

?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

SMS, 이메일 등 문자 기반의 메시지로 인증코드를 전송 했을 때 발생하는 방식은 해커들이 좋아하는 방식으로 사이버 범죄에 이미 악용되고 있다.

20220918_053234.png

 

리버스 프록시(Reverse Proxy)와 같은 기술을 적용하여 인증을 우회할 수 있는 구조 및 푸시 알림을 계속 보내 상대방을 지치게 만들어 우발적으로 로그인 승인 버튼을 누르게 만드는 공격인 "MFA 피로 공격(fatigue attacks)"은 2차 인증 중 해커들이 좋아하는 2 채널 인증 방식에서 발생(삼성전자, MS, 우버, 레딧 등)하고 있다. 

 

 다운로드.png

 


고로 2차 인중 중 해커들이 좋아하는 2 채널 인증 방식을 사용하지 말고, 제로트러스트(Zero Trust) 보안 모델을 적용한 별도의 인증서버가 필요 없는 모듈 인증 방식인 BaroPAM 솔루션 같이 다양한 OS 및 Application에 인증이 필요한 곳에 플러그인 가능한 인증모듈 같은 2 팩터 인증 방식을 사용할 것을 권고한다.

"공격자들은 딱 한 번만 성공하면 된다"고 한다. 레딧의 해킹 사고가 이를 적나라하게 드러냈다. 그런데 "방어도 딱 한 사람의 의심으로 성공할 수 있다"라는 사례가, 같은 레딧 해킹 사고를 통해 입증됐다. "사람은 보안의 최종 결론"이다.

 


List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
1830 2020 대한민국 소프트웨어대전 Softwave 2020 12월 2일(수)~6일(금) 코넥스 B홀 전관 file 0 BaroPAM 2020.11.23 632
1829 2020년 80가지 필수 리눅스 어플리케이션 1 1 행복한펭귄 2021.03.01 2686
1828 2020년 분야별 추천 어플리케이션 1 1 행복한펭귄 2021.03.01 2390
1827 2022. 성남 메타버스 청년채용박람회 정보 0 밀크 2022.05.06 536
1826 2023 USG+ AI·데이터 문제해결 제조혁신 경진대회 (수상자에게 상장 및 시상품 제공) 0 인공지능팩토리 2023.02.16 526
1825 2023 제1회 철도 인공지능 경진대회 0 인공지능팩토리 2023.07.24 520
1824 2023 항저우 아시안게임 0 오로라12 2023.09.05 625
1823 2023년도 거의 끝나가네요. 0 재여이 2023.12.28 293
1822 2023년도 벌써 1 0 다찌마와 2023.01.04 534
1821 2024년 새해 복 많이 받으세요. 0 youngman 2024.01.01 259
1820 2044년 10월 연휴 클라스 ㄷㄷ 1 0 나나슈 2023.01.18 597
1819 20년만의 외도!!! 3 0 야흔 2020.11.30 917
1818 2단계 인증도 약하다. 3단계 인증의 시대로! file 0 BaroPAM 2023.05.14 1371
1817 2차 인증: 기업의 ERP 시스템을 해커로부터 지키는 방법 file 0 BaroPAM 2024.04.07 69
1816 3.0설치시 자판배열이 이상 합니다 3 0 여미마 2019.11.23 907
1815 34인치 모니터는.. 2 0 재여이 2022.08.03 639
1814 3월을 마지막으로.. file 0 재여이 2024.03.22 90
1813 3월인데 여전히 춥네요 0 닝니니 2024.03.06 45
1812 4.0 버전을 설치 했습니다. 마우스의 커서 위치가 다른 문제가 있네요. 5 0 매니삼촌 2021.04.06 1428
1811 420만원 컴퓨터 스펙 2 file 0 다찌마와 2022.12.28 613
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 94 Next
/ 94
CLOSE