NineTo5Google 🔥 11 방문수

구글 비밀번호 관리자 패스키, '패스-타-키' 공격으로 위협받을 수 있어

구글 비밀번호 관리자 패스키, '패스-타-키' 공격으로 위협받을 수 있어

구글 비밀번호 관리자 패스키, ‘패스-타-키’ 공격으로 위험에 처할 수 있다

구글의 비밀번호 관리자에서 사용하는 패스키(passkeys)가 새로운 사이버 공격 기법인 ‘패스-타-키(Pass-ta-key)’의 위협에 노출될 가능성이 제기되고 있다. 패스키는 사용자 인증을 강화하는 최신 기술로, 전통적인 비밀번호를 대체할 수 있는 잠재력을 지니고 있다. 그러나 최근 연구 결과에 따르면, 이 새로운 공격 방법이 패스키의 보안성을 심각하게 저해할 수 있음을 시사하고 있다.

패스-타-키 공격 방식

‘패스-타-키’ 공격은 기본적으로 공격자가 사용자의 장치에 부정적으로 접근하여 패스키를 탈취하는 방식이다. 이 공격은 다음의 단계로 진행된다:

  • 장치 접근: 공격자는 사용자의 장치에 물리적으로 접근하거나 악성 소프트웨어를 통해 원격으로 연결을 시도한다.
  • 데이터 탈취: 패스키 정보가 저장된 위치를 찾아 이를 공격자가 수집할 수 있도록 한다.
  • 인증 우회: 공격자는 탈취한 패스키를 사용하여 사용자의 계정에 무단으로 접속한다.

패스키의 보안 설계

패스키는 비밀번호보다 안전한 대안으로 설계되었으며, 주로 다음과 같은 특징을 가진다:

  • 비대칭 암호화: 패스키는 고유한 비밀 키와 공개 키 조합을 사용하여 보안을 한층 강화한다.
  • 사용자 경험 개선: 사용자는 복잡한 비밀번호를 기억할 필요 없이 빠른 인증 절차를 통해 로그인할 수 있다.

위험 요소와 예방책

패스-타-키 공격의 잠재적인 위협은 사용자 보안의 취약점을 드러내며, 여러 가지 예방책이 필요하다. 아래와 같은 대책이 고려될 수 있다:

  • 장치 보안 강화: 사용자는 자신의 장치를 철저히 보호하고, 정기적인 소프트웨어 업데이트를 통해 보안을 유지해야 한다.
  • 의심스러운 활동 모니터링: 계정에서 비정상적인 로그인 시도를 실시간으로 감지하고 적절한 조치를 취해야 한다.
  • 이중 인증: 패스키 사용 시 추가적으로 이중 인증을 활성화하여 보안을 한층 강화하는 것이 좋다.

결론

구글 비밀번호 관리자의 패스키 기술은 사용자 인증의 미래로 자리잡고 있지만, ‘패스-타-키’와 같은 새로운 공격 방식은 이 기술의 보안성을 잠재적으로 위협하고 있다. 사용자들은 이런 위험성을 인식하고 적절한 보안 조치를 취해야 할 것이다. 기술이 발전함에 따라 공격 방법도 계속 진화하므로, 항상 최신의 보안 정보를 확인하고 실천하는 것이 중요하다.

특징 패스키 전통적인 비밀번호
보안 수준 높음 낮음
사용 편의성 높음 중간
해킹 저항성 강한 저항 약한 저항
이중 인증 지원 지원 선택적