자유게시판

?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

SMS, 이메일 등 문자 기반의 메시지로 인증코드를 전송 했을 때 발생하는 방식은 해커들이 좋아하는 방식으로 사이버 범죄에 이미 악용되고 있다.

20220918_053234.png

 

리버스 프록시(Reverse Proxy)와 같은 기술을 적용하여 인증을 우회할 수 있는 구조 및 푸시 알림을 계속 보내 상대방을 지치게 만들어 우발적으로 로그인 승인 버튼을 누르게 만드는 공격인 "MFA 피로 공격(fatigue attacks)"은 2차 인증 중 해커들이 좋아하는 2 채널 인증 방식에서 발생(삼성전자, MS, 우버, 레딧 등)하고 있다. 

 

 다운로드.png

 


고로 2차 인중 중 해커들이 좋아하는 2 채널 인증 방식을 사용하지 말고, 제로트러스트(Zero Trust) 보안 모델을 적용한 별도의 인증서버가 필요 없는 모듈 인증 방식인 BaroPAM 솔루션 같이 다양한 OS 및 Application에 인증이 필요한 곳에 플러그인 가능한 인증모듈 같은 2 팩터 인증 방식을 사용할 것을 권고한다.

"공격자들은 딱 한 번만 성공하면 된다"고 한다. 레딧의 해킹 사고가 이를 적나라하게 드러냈다. 그런데 "방어도 딱 한 사람의 의심으로 성공할 수 있다"라는 사례가, 같은 레딧 해킹 사고를 통해 입증됐다. "사람은 보안의 최종 결론"이다.

 


List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
391 2023 USG+ AI·데이터 문제해결 제조혁신 경진대회 (수상자에게 상장 및 시상품 제공) 0 인공지능팩토리 2023.02.16 526
390 이제 국내 플랫폼 업체들도.. 1 0 재여이 2023.02.28 586
389 댓글을 달려고 하니 입력이 안되네요 1 0 재팔 2023.03.28 444
388 빙이 다시 뜰려나? 1 0 해중이 2023.03.29 560
387 챗GPT MS애저톤 file 0 인공지능팩토리 2023.03.31 491
386 무료세미나 - [챗GPT 러닝데이 & MS 애저톤] 챗GPT에 날개를 달아줄 랭체인! (LangChain) 0 인공지능팩토리 2023.04.06 512
385 영상편집 관련 프로그램.. 0 재여이 2023.04.10 533
384 날은 참 좋은데 미세먼지가 0 leaveoiop 2023.03.31 520
» "2차 인증을 도입했다"는 것이 아니라 기술 및 보안성 등 "어떤 2차 인증을 도입했느냐"가 관건 file 0 BaroPAM 2023.03.31 1300
382 앞으로 어떻게 되려고... 0 해중이 2023.03.31 548
381 가상머신에서 하모니카를 사용할때 부팅시간이 너무 깁니다 9 0 심플1234 2023.04.02 597
380 정보자산의 보안을 강화하기 위하여 주목해야 할 것들 file 0 BaroPAM 2023.04.05 1327
379 진짜 이런건 하나쯤 가지고 싶네요. file 0 재여이 2023.02.21 755
378 AI 로봇 어떻게 생각하세요? 0 잘몰라요. 2023.03.26 618
377 챗gpt의 한계? 0 닝니니 2023.03.27 521
376 [한컴아카데미/마감임박] SW 개발자 채용연계 부트캠프 교육생 모집 (~02/28) file 0 한컴아카데미 2023.02.23 529
375 벌써 2월이 끝나가고... 봄이 0 닝니니 2023.02.23 520
374 챗gpt 1 0 해중이 2023.02.25 689
373 알뜰교통카드 혜택 엄청나네요 0 나나슈 2023.02.25 583
372 뒷북이지만 Chat GPT 1 0 maama 2023.02.27 627
Board Pagination Prev 1 ... 70 71 72 73 74 75 76 77 78 79 ... 94 Next
/ 94
CLOSE