가장 흔한 비밀번호 실수

탈취되는 계정 대부분은 정교하게 “해킹”당하는 것이 아닙니다. 몇 가지 예측 가능한 실수 때문에 무너집니다. 이 여섯 가지가 실제 계정 탈취의 대부분을 차지합니다.

1. 어디서나 같은 비밀번호 재사용

한 사이트만 유출돼도 이메일과 비밀번호 조합은 몇 시간 안에 모든 주요 서비스에서 시도됩니다. 이것이 크리덴셜 스터핑이며, 계정 탈취의 압도적으로 가장 흔한 방법입니다. 비밀번호 하나에 계정 하나. 예외는 없습니다.

2. 개인 정보로 비밀번호 만들기

이름, 생일, 반려동물, 응원하는 팀은 공개 프로필에 드러나 있고, 크래킹 도구는 바로 그것을 먹이로 삼습니다. 공격자가 조사할 수 있는 비밀번호는 비밀이 아닙니다.

3. 키보드 패턴과 고전들

123456, qwerty, iloveyou와 그 사촌들은 해마다 모든 유출 비밀번호 목록의 상위를 차지합니다. 공격자는 그 목록부터 시도합니다. 그런 비밀번호는 몇 초 만에 뚫립니다.

4. l33t 치환 맹신

P@ssw0rd!는 password보다 의미 있게 강하지 않습니다. 모든 크래킹 도구가 표준 치환(a→@, o→0, 끝에 ! 추가)을 자동으로 적용합니다. 진짜 강도는 길이와 무작위성에서 나오지, 장식에서 나오지 않습니다.

5. 짧은 비밀번호

12자 미만이면 진짜 무작위 비밀번호라도 오프라인 공격에 금방 무너집니다. 길이는 기호가 할 수 없는 방식으로 난이도를 곱절로 키웁니다. 실제 수치는 비밀번호 길이 가이드를 보세요.

6. 비밀번호를 평문으로 보관

메모 앱, 스프레드시트, “비밀번호”라는 이름의 이메일 초안은 단 한 번의 사고로 모든 것을 넘겨줍니다. 비밀번호 관리자를 쓰세요. 금고는 암호화되어 있고, 외울 것은 강력한 마스터 패스프레이즈 하나뿐입니다.