본문 바로가기
bar_progress

글자크기 설정

닫기

[과학을 읽다]안전한 비밀번호 만들기

시계아이콘01분 50초 소요
언어변환 뉴스듣기

[과학을 읽다]안전한 비밀번호 만들기 인터넷상에서 개인정보 유출 등 각종 보안 실수로 피해를 입은 사람이 많아지고 있습니다. 이런 피해들은 비밀번호 만 잘 설정해도 피할 수 있습니다.[사진=아시아경제DB]
AD



[아시아경제 김종화 기자]인터넷 없이 살 수 없는 세상입니다. 인터넷상에서 개인정보 유출 등 각종 보안 실수로 피해를 입은 사람이 많아지고 있습니다. 이런 피해들은 '패스워드(password)', 즉 비밀번호 만 잘 설정해도 피할 수 있습니다.

그러나 사람들은 여전히 단순하고 쉬운 비밀번호를 많이 사용합니다. 미국의 패스워드 관리 솔루션업체 스플래시데이터에 따르면, '123456'이나 '12345678', '111111' 등과 같은 단순한 숫자를 나열한 비밀번호를 아직도 가장 많이 사용하는 것으로 나타났습니다.


암호를 의미하는 'password'라는 단어와 'baseball' 등 명사를 쓰거나 'qwerty' 처럼 컴퓨터 키보드를 순서대로 두드리는 단순한 패스워드도 많이 사용했습니다.

보안이 강조되고 있는 요즘도 이런 뚫리기 쉬운(?) 비밀번호를 대다수의 사람들이 사용한다는 사실이 의외이기도 합니다. 이런 비밀번호는 해커 등이 악용하려고 마음먹는 순간 뚫린다는 사실을 알면서도 '기억하기가 편하다', '나는 아닐 것'이라는 근거없는 희망으로 사용한다고 합니다.


다시 말해 아직도 절대 다수의 사람들은 보안의식이 명확하게 정립하고 있지 않은 상태에서 인터넷을 사용하고 있다는 의미입니다.


실제로 내 비밀번호가 얼마나 안전한지 테스트해 볼 수 있는 사이트(https://howsecureismypassword.net)에서 '12345678'이란 숫자나 'baseball', 'qwerty' 같은 알파벳을 넣으면 곧바로 'Instantly'라는 단어가 뜹니다. 즉시, 순식간에 뚫린다는 의미입니다.

[과학을 읽다]안전한 비밀번호 만들기 임의로 대소문자와 숫자, 특수문자를 섞어 만든 비밀번호(본문 참조)가 뚫리기 위해서는 48만5000년이 걸리는 것으로 평가됐습니다.[사진=How Secure Is My Password? 홈페이지]



이 사이트에 따르면, 이처럼 패턴을 예상할 수 있는 단순한 숫자나 단어는 비밀번호 길이가 길어도 풀리는 시간은 금방입니다. 알파벳 소문자와 대문자를 섞어 쓰고 숫자까지 포함하면 뚫는 시간은 엄청나게 길어집니다. 거기다가 특수문자까지 섞으면 금상첨화입니다.


비밀번호가 간단한 소문자(8자~12자)로 구성됐으면 최소 208초, 최대 3년이면 뚫립니다. 소문자와 대문자를 섞으면 최소 14시간, 최대 1만2395년이 걸리고, 소문자에 대문자와 숫자까지 섞으면 최소 2.5일, 최대 10만2304년이 걸려야 풀립니다.


그러나 소문자와 대문자에 숫자와 특수문자까지 조금 복잡하게 섞어서 만들면 최소 70일, 최대 1509만1334년은 지나야 비밀번호를 풀 수 있습니다.


그렇다면 이렇게 뚫기 어려운 비밀번호는 어떻게 만들 수 있을까요? 대문자와 특수문자, 숫자를 일정한 패턴이 없이 예측 불가능한 위치에 넣는 것이 좋습니다. 비밀번호가 길고 복잡할수록 자신의 정보를 지킬 수 있다는 말입니다.


예를 들면 야구 좋아하는 분이 'baseball'을 비밀번호로 사용하신다면 바로 뚫리지만 'Y9@whgdk002'과 같은 형태로 대문자 1개, 소문자 5개, 특수문자 1개, 숫자 4개가 들어가도록 약간만 변화시켜도 400년의 시간을 벌 수 있습니다.


다만, 대부분의 사람들이 이를 알면서도 실천하지 않고, 각 계정마다 같은 비밀번호를 사용하려는 것은 기억하기가 어렵고 번번이 잊어 버리기 때문입니다. 가장 좋은 방법은 각 계정마다 메모장에 기록해 두면 좋지만 어디에 메모해뒀는지 조차 기억하지 못해 쩔쩔매는 분들이 많습니다.

[과학을 읽다]안전한 비밀번호 만들기 대소문자와 숫자, 특수문자가 골고루 포함된 비밀번호는 '연상 기억법'을 통해 오래 기억할 수 있습니다.[사진=유튜브 화면캡처]



이럴 때는 '연상 기억법'을 통해 오래 기억할 수 있습니다. 좋아하는 팝송이 Westlife의 'You Raise Me Up'이라면 '24~yrmuNO!^^'라는 12자리 조합으로 비밀번호를 만들면 뚫리는 기간이 48만5000년으로 강력한 비밀번호가 됩니다. 24살 때부터(~)You Raise Me Up을 제일(NO!, 숫자 1대신 느낌표 사용)좋아했어(^^)'라는 의미입니다. 이런 정도면 누구든 연상해서 기억할 수 있습니다.


패스워드 입력할 때 시간이 좀 걸리고 귀찮더라도 복잡한(?) 비밀번호가 안전합니다. 이 마저 기억하기 어렵다면, 일일이 메모해 두시는 수밖에 뾰족한 수는 없을 것 같습니다.


AD

이렇게 만든 비밀번호도 한 순간에 뚫릴 수 있습니다. 뚫리지 않는 철통보안을 위해서는 몇 가지 명심해야 할 사항이 있습니다. 먼저 사기성 광고에 현혹돼 가짜 웹사이트를 방문하면 안됩니다. 구글 등에 따르면 일부 가짜 웹사이트에서 사기성 광고에 피싱 당한 경우가 45%나 된다고 합니다.


또, 여러 사이트에 같은 비밀번호를 사용하면 모든 계정이 위험해집니다. 각 계정마다 다른 비밀번호를 사용해야 하고, 여러 개의 네트워크가 연결돼 있는 공용 컴퓨터 사용을 자제하며, 오래된 버전의 브라우저는 최신 보안 위협에 취약할 수 있는 만큼 항상 최신 업그레이드 버전을 설치해 사용하는 것이 좋습니다.








김종화 기자 justin@asiae.co.kr
<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제(www.asiae.co.kr) 무단전재 배포금지>

AD
AD

당신이 궁금할 이슈 콘텐츠

AD

맞춤콘텐츠

AD

실시간 핫이슈

AD

놓칠 수 없는 이슈 픽

  • 25.12.0607:30
    한국인 참전자 사망 확인된 '국제의용군'…어떤 조직일까
    한국인 참전자 사망 확인된 '국제의용군'…어떤 조직일까

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'■ 진행 : 소종섭 정치스페셜리스트■ 연출 : 이미리 PD■ 출연 : 이현우 기자 우크라이나 전쟁에 참전했다가 사망한 한국인의 장례식이 최근 우크라이나 키이우에서 열린 가운데, 우리 정부도 해당 사실을 공식 확인했다. 우크라이나와 러시아 매체 등에서 우크라이나 측 국제의용군에 참여한 한국인이 존재하고 사망자도 발생했다는 보도가 그간 이어져 왔지만, 정부가 이를 공식적으로 확

  • 25.12.0513:09
    김용태 "이대로라면 지방선거 못 치러, 서울·부산도 어려워"
    김용태 "이대로라면 지방선거 못 치러, 서울·부산도 어려워"

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'(월~금, 오후 4~5시)■ 진행 : 소종섭 정치스페셜리스트 ■ 연출 : 박수민 PD■ 출연 : 김용태 국민의힘 의원(12월 4일) "계엄 1년, 거대 두 정당 적대적 공생하고 있어""장동혁 변화 임계점은 1월 중순. 출마자들 가만있지 않을 것""당원 게시판 논란 조사, 장동혁 대표가 철회해야""100% 국민경선으로 지방선거 후보 뽑자" 소종섭 : 김 의원님, 바쁘신데 나와주셔서 고맙습니다. 김용태 :

  • 25.12.0415:35
    강전애x김준일 "장동혁, 이대로면 대표 수명 얼마 안 남아"
    강전애x김준일 "장동혁, 이대로면 대표 수명 얼마 안 남아"

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'(월~금, 오후 4~5시)■ 진행 : 소종섭 정치스페셜리스트 ■ 연출 : 이경도 PD■ 출연 : 강전애 전 국민의힘 대변인, 김준일 시사평론가(12월 3일) 소종섭 : 국민의힘에서 계엄 1년 맞이해서 메시지들이 나왔는데 국민이 보기에는 좀 헷갈릴 것 같아요. 장동혁 대표는 계엄은 의회 폭거에 맞서기 위한 것이었다고 계엄을 옹호하는 듯한 메시지를 냈습니다. 반면 송원석 원내대표는 진심으로

  • 25.12.0309:48
    조응천 "국힘 이해 안 가, 민주당 분화 중"
    조응천 "국힘 이해 안 가, 민주당 분화 중"

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'(월~금, 오후 4~5시)■ 진행 : 소종섭 정치스페셜리스트 ■ 연출 : 이미리 PD■ 출연 : 조응천 전 국회의원(12월 1일) 소종섭 : 오늘은 조응천 전 국회의원 모시고 여러 가지 이슈에 대해서 솔직 토크 진행하겠습니다. 조 의원님, 바쁘신데 나와주셔서 고맙습니다. 요즘 어떻게 지내시나요? 조응천 : 지금 기득권 양당들이 매일매일 벌이는 저 기행들을 보면 무척 힘들어요. 지켜보는 것

  • 25.11.2709:34
    윤희석 "'당원게시판' 징계하면 핵버튼 누른 것"
    윤희석 "'당원게시판' 징계하면 핵버튼 누른 것"

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'(월~금, 오후 4~5시)■ 진행 : 소종섭 정치스페셜리스트 ■ 연출 : 이경도 PD■ 출연 : 윤희석 전 국민의힘 대변인(11월 24일) 아시아경제 '소종섭의 시사쇼'에 출연한 윤희석 전 국민의힘 대변인은 "장동혁 대표의 메시지는 호소력에 한계가 분명해 변화가 필요하다"고 진단했다. 또한 "이대로라면 연말 연초에 내부에서 장 대표에 대한 문제제기가 불거질 것"이라고 내다봤다. 한동훈 전


다양한 채널에서 아시아경제를 만나보세요!

위로가기