대규모 비밀번호 추측
무차별 대입 공격은 자물쇠의 모든 숫자를 하나씩 시도해보는 것의 디지털 버전입니다. 공격자는 문이 열릴 때까지 비밀번호나 PIN, 키를 하나씩 차례로 시험합니다.
세 자리 자물쇠에는 000부터 999까지 1,000가지 조합밖에 없습니다. 시도 횟수만 충분하면 모든 조합을 시험해볼 수 있습니다. 같은 원리가 계정, 유출된 비밀번호 데이터베이스, 암호화된 파일에도 그대로 적용됩니다.
공격을 성공시키는 요인
첫째, 가능한 비밀의 개수입니다. 6자리 PIN은 백만 가지 값을 가집니다. 무작위 단어로 만든 긴 암호 문구는 그보다 훨씬 더 많습니다.
둘째, 추측 하나를 확인하는 데 걸리는 시간입니다. 웹사이트는 반복된 추측을 지연시키거나 차단할 수 있지만, 유출된 비밀번호 데이터베이스는 훨씬 빠르게 시험될 수 있습니다. 좋은 보안은 경우의 수를 늘리는 동시에 추측 하나하나의 속도를 늦춥니다.
긴 암호 문구가 도움이 되는 이유
기호가 들어간 짧은 비밀번호는 강력해 보일 수 있습니다. P@ssw0rd!가 흔한 예입니다. 하지만 공격자는 a 대신 @, o 대신 0을 넣는 것과 같은 흔한 치환을 이미 시도해보므로, 이런 패턴은 보기보다 특별하지 않습니다.
길이를 늘리는 편이 더 효과적입니다. 단어를 하나 추가할 때마다 가능한 조합의 수가 곱절로 늘어납니다. 서로 관련 없는 무작위 단어 여러 개로 만든 암호 문구는 더 강력하고, 대개 정확하게 입력하기도 더 쉽습니다. 가능하면 비밀번호 관리자를 이용해 자신만의 고유한 암호 문구를 만드세요.
기기가 추측 속도를 늦추는 방법
안전한 서비스는 일부러 느린 과정을 거쳐 비밀번호를 확인합니다. 그래서 사용자에게는 작은 지연일 뿐이지만, 수백만 번을 시도하는 공격자에게는 엄청난 비용이 됩니다.
시도 횟수 제한도 필요합니다. iPhone은 암호를 잘못 입력할 때마다 대기 시간을 늘리고, 반복해서 실패하면 데이터를 지울 수도 있습니다. 짧은 PIN은 추측이 빠르고 제한 없이 가능한 상황에서 강력한 비밀번호를 대신할 수 없습니다.
자신을 보호하는 실용적인 방법
중요한 계정마다 서로 다른 긴 암호 문구를 사용하고 2단계 인증을 켜세요. 고유한 비밀번호는 신뢰할 수 있는 비밀번호 관리자에 저장하세요.
암호화된 파일의 경우, Sealby는 느리고 메모리를 많이 사용하는 과정을 거쳐 PIN이나 암호 문구를 키로 변환합니다. 잠금 해제도 기기에서 이루어지므로 iPhone의 지연과 시도 횟수 제한이 그대로 적용됩니다.