사이트마다 로그인 비밀번호를 서로 다르게 설정하고 주기적으로 변경해 주는 것이 보안상 왜 꼭 필요할까요? 누가 해킹한다고 하는데 맞나요?

사이트마다 로그인 비밀번호를 서로 다르게 설정하고 주기적으로 변경해 주는 것이 보안상 왜 꼭 필요할까요? 누가 해킹한다고 하는데 맞나요?

5개의 답변이 있어요!

  • 안녕하세요. 설효훈 전문가입니다. 요즘에 하도 많이 해킹이 되고 하다 보니깐 주기적으로 비번 변경이 필요한것입니다. 아시겠지만 쿠팡만 봐도 아이디 비번 유출되어서 그 아이디 비번으로 다른 사이트도 똑같이 들어가서 문제가 될수 있는 것입니다. 따라서 주기적으로 비번을 변경해주는 것이 좋습니다. 

    채택 보상으로 224베리 받았어요.

    채택된 답변
  • 안녕하세요. 박재화 전문가입니다.

    사이트마다 비밀번호를 다르게 쓰는 가장 큰 이유는 한 곳에서 비밀번호 유출되면 다른 사이트까지 연쇄적으로 뚫리는 것을 방지하기 위한 목적입니다.

    공격자들은 유출된 아이디와 비밀번호 조합을 다른 사이트에 자동으로 대입해보는 크리덴셜 스터핑 같은 방법들을 사용하기도 하는데, 누군가 특정 개인만 노린다기보다는 유출된 계정정보를 대량으로 시험하는 공격이 실제로 존재한다고 보시면 되겠습니다.

    물론 저는 비밀번호를 아무 이유 없이 몇 달마다 무조건 바꾸고 그러는 것은 현재 보안 지침에서 꼭 필요하다고 생각하지는 않습니다. 정기적으로 강제 변경보다는 유출이나 침해가 의심될 때 비밀번호를 바꾸는 것이 좋을 것 같다는 생각입니다.

    그런 의미에서 가장 중요한 것은 사이트마다 길고 서로 다른 비밀번호를 사용하고, 가능하다면 비밀번호 관리 프로그램과 이중인증하는 형태로 쓰는 것이 개인정보의 유출을 최소화하는 방법이 아닌가 생각됩니다.

  • 안녕하세요.

    사이트마다 비밀번호를 다르게 쓰는 가장 큰 이유는 한 곳에서 비밀번호가 유출되면 다른 계정까지 같이 털리는 걸 막기 위해서 겠죠.

    쇼핑몰에서 비밀번호가 유출됐는데 다른 사이트에서도 같은 비밀번호를 쓰고 있다면 해커가 그대로 다른 계정에도 로그인을 시도해서 문제를 발생 시킬 것이기 때문에 모든 사이트에서 같은 비밀번호를 사용하는 것보다는 사이트마다 다르게 만드는 것이 훨씬 안전하다고 보는 것이에요.

    그리고 가능하면 긴 비밀번호를 사용하시고 중요한 계정들은 이중 인증까지 설정해두신다면 보안이 훨씬 좋아지실 꺼에요.

  • 안녕하세요. 김재훈 전문가입니다.

    사이트마다 비밀번호를 다르게 해야 하는 가장 큰 이유는 한 사이트에서 비밀번호가 유출됐을 때 다른 계정까지 연쇄적으로 털리는 것을 막기 위해서입니다 실제로 해커가 유출된 아이디 비밀번호 조합을 다른 사이트에 자동으로 대입하는 공격이 흔히 발생하기 때문입니다 다만 정상적인 비밀번호를 무조건 일정 기간마다 바꾸는 것보다는 사이트마다 긴 고유 비밀번호를 사용하고 2단계 인증을 켜며 유출 사실이 확인됐을 때 즉시 변경하는 것이 더 효과적입니다

  • 안녕하세요. 장철연 전문가입니다.

    비밀번호가 한 곳에서 유출되더라도 다른 계정은 보호할 수 있기 때문입니다. 한화오션 포털 사용자 매뉴얼에서도 타 사이트와는 다른 비밀번호를 사용하고 주기적으로 변경할 것을 안내하고 있으며, 외부 접속 시 2차 인증을 사용하도록 안내하고 있습니다.

    누가 나를 해킹하려고 한다! 라기보다는 인터넷 어디선가 유출된 계정 정보를 이용해 자동화 프로그램이 계속 로그인 시도를 한다가 더 정확한 표현입니다. 그래서 이메일, 금융앱, 코인거래소 같은 중요한 계정만이라도 모두 다른 비밀번호와 2단계 인증을 사용하는 것이 가장 효과적인 방어 방법입니다.