위험한 비밀번호 누출, 지금이 보안 점검의 기회!

관리자

위험한 비밀번호 누출, 지금이 보안 점검의 기회!

보안 전문가 Jeremiah Fowler가 다양한 플랫폼의 사용자 이름과 비밀번호가 유출된 데이터베이스를 발견했습니다. 지금이 비밀번호 변경과 이중 인증 설정의 기회입니다. 약한 비밀번호를 사용하거나 여러 계정에 동일한 비밀번호를 재사용 중이라면 방어 조치를 취하세요. 이중 인증을 설정한 사용자들은 걱정을 덜어도 됩니다. 데이터베이스는 Facebook, Google, Twitter 등 주요 플랫폼을 포함하며, 즉각적인 보안 점검이 필요합니다.

보안 전문가 Jeremiah Fowler가 오늘 발표한 보고서에 따르면, 엄청난 양의 사용자 이름과 비밀번호가 포함된 보안 설정이 되어있지 않은 데이터베이스가 발견되었습니다. 이 발견 자체가 여러분을 너무 두렵게 할 필요는 없지만, 이를 계기로 즉각적인 조치를 취하는 것이 좋습니다. 민감한 정보를 보호하는 계정에 약한 비밀번호를 사용하고 있거나, 여러 계정에 동일한 비밀번호를 재사용하고 있다면, 지금이 비밀번호를 변경하고 이중 인증(2FA)을 설정할 적기입니다.

Fowler는 Website Planet에서 익명으로 등록된 서버에서 잠금이 풀리고 암호화되지 않은 상태로 발견된 이 데이터베이스가 약 1억 8천 4백만 건의 기록을 포함하고 있다고 보고했습니다. 이 기록에는 사용자 이름, 이메일, 비밀번호, 그리고 관련 계정에 로그인하는 URL의 직링크가 포함되어 있었습니다. Fowler는 호스팅 제공업체를 통해 서버를 잠글 수 있었지만, 데이터베이스를 누가 작성했는지, 혹은 그 정보가 사용되었거나 공유되었는지에 대한 명확한 증거는 찾을 수 없었습니다.

여기서 당황하지 않아도 되는 몇 가지 이유가 있습니다. 노출된 1억 8천 4백만 건의 기록이 곧 1억 8천 4백만 명의 사용자 정보가 유출되었다는 의미는 아닙니다. 이는 단지 데이터베이스의 행(row) 수입니다. Fowler가 추측하듯이, 정보가 악성 소프트웨어에 의해 수집된 것이라면, 감염된 기기에서 여러 개의 기록이 수집되었을 가능성이 큽니다. 이는 분명히 문제지만, 실제로 영향을 받은 사람 수는 단순 숫자에서 보이는 것보다 적을 수 있습니다.

또한, 이 데이터베이스에는 이중 인증에 사용할 수 있는 정보가 포함되어 있지 않았기 때문에, 이미 이중 인증을 설정한 사람들은 걱정을 덜어도 됩니다. 하지만 약한 보안의 계정 하나가 다른 계정에도 위험을 초래할 수 있음을 잊지 마세요. 예를 들어, 해커가 이메일에 접근하면 그 접근을 통해 은행 계정의 2FA를 뚫을 수도 있습니다.

비밀번호가 도난당했을 경우의 잠재적인 결과는 매우 심각하기 때문에 현실적인 예방 조치를 취해 두는 것이 중요합니다. 이 데이터베이스가 일반적인 다크 웹 소스에 유출되지 않았으므로, HaveIBeenPwned 같은 유출 확인 서비스에 나타나지 않을 가능성이 높습니다. 그러나 Fowler는 Wired 기자들과의 인터뷰에서 데이터베이스의 1만 개 샘플을 시험하여 다음 플랫폼의 비밀번호를 발견했다고 밝혔습니다:

– Facebook
– Google
– Instagram
– Roblox
– Discord
– Microsoft
– Netflix
– PayPal
– Amazon
– Apple
– Nintendo
– Snapchat
– Spotify
– Twitter
– WordPress
– Yahoo
– 온라인 은행
– 온라인 지갑
– 헬스케어 웹 앱
– 정부 직원 계정

이 중 이중 인증을 설정하지 않은 계정이 있다면, 즉시 비밀번호를 변경하고 2FA를 설정할 것을 권장합니다. 특히 Roblox나 Nintendo 같은 플랫폼은 자녀들이 자신의 계정을 설정하고 2FA를 간과했을 가능성이 있으므로 주의가 필요합니다. Fowler가 블로그 게시물에서 지적했듯, 겉보기에는 무해해 보일 수 있는 계정에도 개인정보가 포함되어 있을 수 있습니다.

※출처: Engadget

관련기사

댓글 남기기