한국일보 애틀랜타
경동나비
첫광고
엘리트 학원

당신의 비밀번호 1초면 뚫린다

미국뉴스 | 사회 | 2024-05-19 17:39:21

당신의 비밀번호, 1초면 뚫린다

구양숙 부동산표정원 융자누가 스킨 케어

너무 흔한 조합 사용해 ‘1234’ 가 전체의 11%

 

매년 수천명의 사람들이 사기와 사이버 공격의 희생양이 되면서 비밀번호와 PIN 번호에 대해 좀 더 주의를 기울일 것이라고 생각하지만 실상은 그렇지 않은 것으로 드러났다.

정보 디자이너 데이빗 맥켄들리스가 운영하는 ‘인포메이션 이즈 뷰티풀’에 따르면 유출된 데이터베이스를 분석한 결과, 사람들은 여전히 중요한 정보를 보호하기 위해 흔한 PIN 번호를 사용하고 있는 것으로 나타났다. 특히 놀랍게도 ‘1234’가 가장 일반적인 PIN 번호로, 분석된 PIN의 거의 11%를 차지해 충격을 주고 있다.

닉 베리가 분석한 이 데이터는 데이터 유출로 인해 공개된 4자리 PIN을 모두 수집한 것으로 분석된 340만 개의 PIN중 대다수가 단순한 시퀀스나 반복 패턴을 사용했다. 추측하기가 매우 쉬운 ‘1234’의 경우 여전히 인기가 높은 나머지 가장 흔하지 않은 4200개의 PIN을 모두 합친 것보다 더 자주 사용하는 것으로 나타났다.

두 번째로 가장 일반적으로 사용되는 비밀번호는 ‘1111’이며 이는 데이터의 전체 PIN 중 6%를 차지한다. 그 다음으로는 ‘0000’과 ‘1212’, ’7777’, ’1004’등의 순이다. 또한 사람들은 19로 시작하는 출생연도나 생년월일(MMDD, 혹은 DDMM) 조합도 흔히 사용하는 것으로 밝혀졌다. 이에 따라 해당 연도의 월과 해당 월의 날짜에 해당하는 12 또는 31보다 더 큰 숫자로 확장되지 않는 경향을 보이는 것으로 분석됐다.

ESET의 글로벌 사이버 보안 고문인 제이크 무어는 “사람들이 생년월일과 같이 쉽게 접근할 수 있는 PIN코드를 계속 사용하고 있다”며, “’간단하거나 추측하기 쉬운 비밀번호를 사용하면 공격자가 사람들을 더 쉽게 표적으로 삼을 수 있다.”고 지적했다.

그는 ‘부분적으로는 우리의 기억이 너무 많은 포로로 잡혀 있기 때문이기도 하지만 사이버 인식이 제대로 문서화되지 않았던 지난 수년 동안 동일한 코드를 사용했을 수도 있기 때문”이라면서,4자리 PIN에 대해 10000가지 조합이 가능하므로 쉬운 조합만 피해도 PIN을 추측하기는 상당히 어렵다고 전했다.

자료에 따르면 해커는 단 61개의 추측만으로 모든 비밀번호의 1/3을 해독할 수 있는 반면, 누군가는 426개의 추측만으로 데이터 세트에 있는 모든 PIN의 절반을 추측할 수 있다. 또한 시도 횟수에 제한이 있더라도 해커는 단 5번의 시도만으로 사람들의 계정 중 20%에 접근할 수 있다.

전문가들은 반복되는 패턴이나 생일을 PIN으로 사용하는 것은 카드나 카드 정보가 다른 사람의 손에 들어갈 경우 쉽게 추측할 수 있기 때문에 매우 위험하다고 경고한다.이는 소셜 미디어 계정과 같은 온라인 서비스의 비밀번호에도 동일한 문제가 적용된다.

비밀번호 관리자인 노드패스의 조사에 따르면 비밀번호의 70%가 1초 이내에 해독될 수 있다. 노드패스의 CTO 토마스 스마라키스는 “설상가상으로 세계에서 가장 인기 있는 비밀번호의 거의 3분의 1(31%)이 순전히 숫자 시퀀스로 구성돼 있다”며 “이러한 비밀번호는 해커가 직접 입력하는 대신 자동화된 시스템을 사용하기 때문에 거의 즉시 해킹될 수 있다.”고 말했다.

댓글 0

의견쓰기::상업광고,인신공격,비방,욕설,음담패설등의 코멘트는 예고없이 삭제될수 있습니다. (0/100자를 넘길 수 없습니다.)

연금 100% 수령 ‘만기 은퇴연령’ 60년생부터 67세로
연금 100% 수령 ‘만기 은퇴연령’ 60년생부터 67세로

55년생부터 두달씩 늦춰져물가고려 내년 수령액 2.5%↑70세로 연기하면 24% 더 받아 연방 사회보장국 오피스. [로이터] 1959년 12월 생인 제임스 오씨는 내년 10월이 오

검은색 플라스틱 주방도구 주의… 발암물질 우려
검은색 플라스틱 주방도구 주의… 발암물질 우려

재활용 전자제품 폐기물로 제조된 것 많아독성 난연제 포함 85% 달해”연구 보고서음식에 닿지 않게… 가열·전자레인지 피해야 주방 도구를 점검하다 보면 대충 훑기만 해도 한 가지 공

연준 ‘매파적’ 금리인하 전환… 내년 2회로 줄어
연준 ‘매파적’ 금리인하 전환… 내년 2회로 줄어

이전 전망 4회의 절반인플레 반등 위험 반영고금리 기조 고착 전망트럼프 재집권은 변수 제롬 파월 연준 의장이 18일 연방공개시장위원회(FOMC) 회의가 종료된 후 기자회견을 통해

미국판 노키즈존?… 30세미만 금지 식당 등장
미국판 노키즈존?… 30세미만 금지 식당 등장

워싱턴 DC ‘cafe8’오후 8시반부터 제한소음 방지·고객 보호인권법 위반 지적도   워싱턴 DC의 한 레스토랑이 저녁 시간대 30세 미만 젊은 층의 출입을 제한해 화제다. 이른

DACA 수혜자 오바마케어 가입 재개

제8 순회항소법원 전국 19개 주에서 일시 금지됐던 불법체류 청년 추방유예(DACA) 프로그램 수혜자의 오바마케어 건강보험 가입이 다시 가능해졌다. 연방 메디케어메디케이드국(CMS

명문대 ‘부자 입학’ 논란 소송 당해

“성적보다 기부금 우선” 명문대학들이 학생의 성적보다 집안 재산이나 기부금을 우선으로 ‘부자 신입생’을 입학시켰다는 이유로 피소됐다. 18일 월스트리트저널(WSJ)과 워싱턴포스트(

중국산 인터넷 공유기 ‘안보에 위험’ 판매금지

연방정부가 중국 네트워크 장비회사 티피링크(TP-Link)를 상대로 국가안보에 위험이 되는지를 조사하면서 이 업체가 생산한 인터넷 공유기의 미국 내 사용을 금지하는 방안을 검토하고

내년 세계 성장률 3.3% 미국 2.4%·한국 2.1%

경제협력개발기구(OECD)가 경제전망 보고서에서 내년 세계 경제 성장률 전망치를 소폭 상향 조정하면서도 주요국의 수입 제한 조치 등 하방 리스크가 존재한다고 지적했다. 18일 OE

ROTC 남가주동지회 내부 사기의혹 사건 ‘발칵’

가짜 회원이 선후배에 돈 빌려 ‘먹튀’신분 속이고 적극 접근“확인된 액수만 13만불…소액 피해자도 다수” 한인사회 내 주요 군 관련 친목단체 중 하나인 ROTC 남가주동지회에서 R

NYT "현대차 공급업체, 수감자 고용…논란되자 계약 해지"
NYT "현대차 공급업체, 수감자 고용…논란되자 계약 해지"

미국 내 현대차 부품을 공급하는 한 업체가 앨라배마주 교도소 수감자들을 일부 고용했다가 논란이 되자 해당 노동 계약을 해지했다고 미 일간 뉴욕타임스(NYT)가 18일 전했다.앞서

이상무가 간다 yotube 채널