보안 / 소셜미디어

자신을 해킹으로부터 보호하는 간단한 팁

Sarah Jacobsson | PCWorld 2012.09.26
- 스스로에 대해 검색을 해본다
스스로에 대해 검색을 해보기 바란다. 얼마나 많은 정보가 돌아다니고 있는지 확인한 후 대처 방법에 대한 아이디어를 얻기 위해서다. 구글에서 이름을 입력해 검색한다. 이때 인용부호를 넣어서, 혹은 빼고 검색한다. 또한 주소, 전화번호, 이메일 주소, 직책, 직장명 등 관련 키워드도 검색한다.
 
그런 후 해커가 이용할 수 있는 정보가 어떤 정보인지 생각해본다. 누군가 정보 단편들을 모아 해킹을 할 수 있는지 확인하라는 말이다.  만약 그럴 가능성이 있다면, 개인 보안 수준을 높일 필요가 있다.
 
- 패스워드 대신 패스프레이즈를 사용한다
패스워드는 까다로운 보안 쟁점이다. 최고의 패스워드는 컴퓨터가 생성해 준 문자, 숫자, 감탄사 및 인용 부호 등 특수문자를 조합한 문자다. 그러나 불행히도 대부분의 사람들은 이런 조합으로 된 패스워드를 기억하기 힘들어한다. 
 
해커는 통상 컴퓨터를 이용해 문자를 조합해 패스워드를 해킹한다. 따라서 패스워드가 길수록 더 안전하다. 조합하는데 더 많은 시간이 필요하기 때문이다.
 
예를 들어 인텔 코어 i7 컴퓨터를 이용해 다섯 자리 문자의 패스워드를 해킹하는데 걸리는 시간은 2~3시간에 불과하다. 그러나 일곱 자리 문자의 패스워드 해킹에는 10일 이상이 소요된다. 
 
보안 전문가들이 패스워드 대신 패스프레이즈를 사용하라고 권장하는 이유가 여기에 있다. 이와 관련, 좋은 패스프레이즈를 만드는 방법과 관련해서는 알렉스 와우로(Alex Wawro)의 패스워드 프리머(Password primer)를 참고해보기 바란다.
 
또 패스워드를 암호화 데이터베이스로 안전하게 보관하는 키패스(KeePass)라는 무료 프로그램도 있다.
 
- 항상 업데이트를 한다
해커가 컴퓨터를 해킹하지 못하도록 하는 가장 쉬운 방법은 안티바이러스 프로그램을 포함해 모든 PC 애플리케이션의 버전을 가장 최신 상태로 유지하는 것이다.
 
해리슨에 따르면 악성 링크를 클릭했을 때 멜웨어가 다운로드되는 드라이브바이(Drive-by) 다운로드 공격은 소프트웨어의 알려진 버그를 이용하는 경우가 많다. 해리슨은 "이런 버그들은 소프트웨어 업데이트 버전을 통해 바로잡을 수 있다. 그런데 구 버전을 사용하고 있다면 아무런 도움이 되지 못한다"고 지적했다.
 
- 우선순위에 따라 계정을 관리한다
모든 계정에 복잡한 패스프레이즈를 지정해놓으면 이를 기억하지 못하는 문제가 발생할 수 있다.  맥아피 글로벌 위협 부문 제품 마케팅 담당 수석 이사 더그 맥린에 따르면, 미국의 평균적인 온라인 사용자는 100개 이상의 계정을 보유하고 있지만 모두 중요한 계정인 것은 아니다.
 
계정별로 각기 다른 패스워드를 사용하는 대신 정말 중요한 계정에만 단 한 개의, 그러나 아주 독특한 패스워드를 지정해 사용한다. 이메일 계정, 온라인 뱅킹 계정, 소셜 네트워크 계정, 기타 중요한 정보가 들어있는 계정에다가 말이다. 메시지 보드같이 중요하지 않은 계정에는 안전하지 않고, 해킹이 쉬운 패스워드를 사용해도 무방하다.
 
또한 신경쓰지 않아도 되는 정크 메일용 이메일 계정을 하나 만들어두는 것도 좋은 방법이다. 그리고 이 정크 이메일 주소를 메시지 보드, 콘테스트, 뉴스레터 등에 사용한다. 이 경우, 정크 이메일 계정을 해킹 당하더라도, 해커는 진짜 이메일 주소나 진짜 패스워드를 알 방법이 없다.
 
- 거짓말을 한다
정크 이메일 계정에 사용하는 사이트들과 관련된 부분이다. 이런 웹사이트에 정보를 제공할 때는 각별히 주의해야 한다. 구체적으로 설명하면, 은행은 당연히 집 주소를 알아야 한다. 
 
하지만 메시지 보드 사이트가 우편번호나 생년월일을 알아야 할 이유가 있을까? 그러나 이런 정보를 제공해야 가입을 할 수 있는 사이트들이 있다. 해리슨은 이 경우 거짓 정보를 제공하라고 제안했다. 실제 메시지 보드는 해킹이 쉬운 장소로 악명높다. 
 
Sponsored

회사명 : 한국IDG | 제호: ITWorld | 주소 : 서울시 중구 세종대로 23, 4층 우)04512
| 등록번호 : 서울 아00743 등록발행일자 : 2009년 01월 19일

발행인 : 박형미 | 편집인 : 박재곤 | 청소년보호책임자 : 한정규
| 사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.