안녕하세요. 박재화 전문가입니다.
말씀하신 내용이 맞습니다. 비밀번호가 사람이 보기 어렵다고 무조건 안전한 것은 아닙니다. 핵심적인 것은 공격자가 시도해야 할 후보의 수를 크게 늘려 놓는 것입니다.
해커가 비밀번호를 직접 하나씩 생각해서 입력하는 시스템이 아니고 프로그램으로 사전 단어라던지 유출된 비밀번홀를 여러 조합으로 빠르게 대입하는 공격들이 있습니다. 비밀번호가 길어질수록 가능한 조합의 수가 급격하게 증가될 수 있고, 무차별 대입 공격으로는 찾아내기가 훨씬 어려워지게 됩니다.
아무리 강한 비밀번호라고 해도 여러 사이트에서 재사용하게 되면 한 곳에서 유출됐을 경우 다른 계정까지 공격을 받을 수 있습니다. 그래서 계정마다 다르게 쓰고 다중 인증을 걸어놓는 것이 안전합니다.
결국에는 비밀번호 보안은 복잡하게 만드는 것 자체보다 길고, 예측하기 어렵고, 계정마다 다르게 만드는 것이 중요하다고 생각합니다.