허프포스트코리아

  • 뉴스 & 이슈
  • 씨저널 & 경제
  • 글로벌
  • 라이프
  • 엔터테인먼트
  • 영상
  • 보이스
  • U.S.
  • U.K.
  • España
  • France
  • Ελλάδα (Greece)
  • Italia
  • 日本 (Japan)
  • 뉴스 & 이슈
    • 전체
    • 정치
    • 사회
    • 환경
    • 기타
  • 씨저널 & 경제
  • 글로벌
  • 라이프
  • 엔터테인먼트
  • 영상
  • 보이스


다크웹에서 가장 많이 사용하는 비밀번호 20개와 안전한 비밀번호를 만드는 전문가 팁
ⓒBill Hinton

지금쯤이면 온라인 비밀번호에 관한 일반적인 주의사항을 수도 없이 듣고 숙지했을 거다. 그 조언에는 일련의 숫자를 사용하지 말라, 이름을 사용하지 말라, 모든 계정에 같은 암호를 사용하지 말고 다르게 설정하라 등이 있다. 

그럼에도 전문가들이 아무리 경고해도 대부분의 사람들은 위의 조언을 무시한다. 미국 통신회사 버라이즌이 발표한 2017년 ‘데이터 침해 조사 보고서’에 따르면 해킹 관련 데이터 침해의 약 81%가 비밀번호 보안 부실에서 비롯됐다. 코로나19로 원격수업과 재택근무가 늘어나면서 비밀번호 보안의 중요성은 더욱 커졌다. 먼저 비밀번호를 설정할 때 절대 하지 말아야 할 일을 아는 게 중요하다. 

IT 소프트웨어 회사인 카세야가 소유한 다크웹 모니터링 회사인 ‘ID에이전트’(ID Agent)는 거의 300만 개의 암호를 검색한 결과 2020년 다크웹에서 가장 많이 도난당한 암호를 확인했다고 밝혔다. 

먼저 다크웹이 뭘까? 다크웹은 딥(Deep) 웹의 일부이며, 인덱싱되지 않고 검색 엔진에서 찾을 수 없는 인터넷 영역이다.  카세야의 최고 전략 책임자 마이크 퍼글리아는 ”다크 웹은 사용자에게 익명성을 제공하는 특정 브라우저를 통해서만 액세스할 수 있다”고 설명했다. 다크웹의 모든 콘텐츠가 악의적이진 않지만 사이버 범죄자들은 도난당한 자격 증명 판매 등 다양한 불법 목적으로 다크웹을 이용한다.

  

 

다크웹에서 가장 많이 사용하는 비밀번호 20개와 안전한 비밀번호를 만드는 전문가 팁
ⓒ5m3photos

 

 2020년 다크 웹에서 발견된 상위 20개 암호 목록

다크웹에서 발견된 상위 250개의 비밀번호를 바탕으로 ID에이전트는 사람들이 이러한 비밀번호를 생성하기 위해 일반적으로 연속되는 숫자, 이름, 스포츠 관련 내용, 인기 캐릭터, 유명인이나, 널리 알려진 인용문구 등을 사용한다고 말했다.

미국인의 59%는 사람의 이름이나 생일을 비밀번호로 사용하고, 33%는 애완동물의 이름을 비밀번호로 사용하고, 22%는 자신의 이름을 사용한다고 ID에이전트는  밝혔다. 평균적으로 사용자들은 ‘전문가들이 말하는 나쁜’ 비밀번호를 14번 재사용했다.

다음은 2020년 다크 웹에서 발견된 상위 20개 암호 목록이다:

  1. 123456
  2. password
  3. 12345678
  4. 12341234
  5. 1asdasdasdasd
  6. Qwerty123
  7. Password1
  8. 123456789
  9. Qwerty1
  10. :12345678secret
  11. Abc123
  12. 111111
  13. stratfor
  14. lemonfish
  15. sunshine
  16. 123123123
  17. 1234567890
  18. Password123
  19. 123123
  20. 1234567

분석 결과 다양한 암호 내에서도 자주 쓰이는 이름이나 음식 등이 따로 있었다. 다크 웹에서 상위 250개의 암호 중 가장 흔히 쓰인 이름은 ‘매기(maggie)였고, 스포츠 중에는 ‘야구(Baseball)‘, 도시 이름 중에는 ‘뉴욕(NewYork)‘, 음식 중에는 ‘쿠키(cookie)’가 가장 자주 사용됐다.  

 

범죄 예방을 위해 사이버 범죄자가 추측할 수 없는 안전한 암호를 만드는 팁

혹시 위에 나온 암호와 비슷한 암호를 사용하는가? 신분 도용, 데이터 침해 및 기타 부정행위로부터 자신을 보호하기 위해서는 사이버 범죄자가 추측할 수 없는 암호를 만드는 게 중요하다. 아래 몇 가지 팁을 활용해 보자. 

s
s ⓒthomaguery

  

1. 본명이나 가족의 이름을 절대 사용하지 말라

너무 당연해 보이지만 이름 또는 가까운 가족의 이름을 비밀번호에 넣으면 해커들이 훨씬 쉽게 추측할 수 있다. 실제로 ID에이전트가 가장 많이 찾은 상위 250개의 암호 중 최소 92개가 본명 또는 이름의 변형이었다. 본명 대신 당신만이 알 수 있는 말도 안 되는 말을 생각해 비밀번호로 활용하라.

 

2. ’123′ 등의 연속 숫자를 피하고 알아내기 어려운 숫자와 특수문자를 조합하라

다크 웹에서 발견된 상위 비밀번호 중 “123”을 변형한 비밀번호는 몇 개일까? 놀랍게도 250개 중 35개, 그리고 상위 20개 내에서 12개나 이 숫자를 포함하고 있었다. 해커가 알아차리기 쉬운 번호를 사용하지 말라. 퍼글리아는 ”개인마다 숫자, 기호, 대문자, 소문자 등 어렵게 조합해 순차적이지 않은 비밀번호를 만들어야 한다”고 말했다. 

다크웹에서 가장 많이 사용하는 비밀번호 20개와 안전한 비밀번호를 만드는 전문가 팁
ⓒWestend61
 

 

3. ‘랜덤 암호 생성’ 어플리케이션의 도움을 받아 모든 계정에 고유한 암호를 만들라

모든 계정에 동일한 비밀번호를 재사용하면 사이버 범죄자들의 쉬운 표적이 된다. 퍼글리아에 따르면 약 39%의 사람들이 업무와 일상 어플리케이션 모두 대부분 동일한 비밀번호를 사용한다. 여러 가지 다양한 암호를 만들기가 어렵다면 암호 생성기를 사용해 보라. 구글 크롬에는 이 기능이 내장돼 있다. 또는 ‘패스워드제너레이터‘나 ‘라스트패스’ 등의 어플리케이션을 활용해 보자.  

 

4. 안전을 위해 ‘비밀번호’ 관리 어플리케이션을 적극 활용하자

퍼글리아는 평균 미국 성인은  각각 개별 로그인이 필요한 90에서 135개의 어플리케이션을 사용한다고 말했다. 그만큼 다른 비밀번호를 생성하고 기억하는 건 불가능하다. ”수많은 비밀번호를 추적하는 가장 좋은 방법은 안전한 비밀번호 관리자를 사용하는 거다.” 이러한 어플리케이션은 다른 이들이 내 비밀번호를 도용하는 걸 방지하고 보호해 준다. ‘라스트패스‘, ‘키퍼시큐리티’, ‘1패스워드’ 등의 어플리케이션을 추천한다. 

 

 

*허프포스트 미국판 기사를 번역, 편집했습니다.

연재기사

댓글 (0)
  • - 200자까지 쓰실 수 있습니다. (현재 0 byte / 최대 400byte)
  • - 저작권 등 다른 사람의 권리를 침해하거나 명예를 훼손하는 댓글은 관련 법률에 의해 제재를 받을 수 있습니다.
  • - 타인에게 불쾌감을 주는 욕설 등 비하하는 단어가 내용에 포함되거나 인신공격성 글은 관리자의 판단에 의해 삭제 합니다.

인기기사

  • 1 호텔신라 흑자전환에도 성난 주주들, 대표 연임 반대 뜻 결집하며 책임경영 요구
  • 2 교사 밀쳐 넘어뜨린 광주 중학생, 뇌진탕 빠진 담임 선생님에게 첫 마디가… : 방송에도 출연했던 인물이다
  • 3 문채원 결혼한다, 6월에 남편 될 남자친구 대체 누구길래… : 편지로 직접 적어서 알린 깜짝 근황
  • 4 '급성구획증후군' 수술 4차례 받은 40살 배우 문근영이 연극 무대 오른다 : "몸 커지며 마음도 커졌다"
  • 5 정부 이란에 ‘50만 달러’ 규모 구호품 인도적 지원 결정, 이란 정부는 우리 노력을 알아줄까?
  • 6 [허프 트렌드] 배급사 쇼박스의 3연속 홈런 이유 분석해봤다 : '만약에 우리' '왕사남' 이은 스릴러 '살목지'의 흥행 전략
  • 7 일본 교토에서 벌어진 초등생 아다치 유키 실종 사건 결말 : 범인으로 드러난 새아버지의 한 마디에 할 말 잃었다
  • 8 LIG넥스원·한화의 천궁-II 약진 심상치 않다 : 이란전쟁 데뷔 후 패트리엇 대체 가능성에 "미국 방산 독점 해체 계기" 전망까지
  • 9 쿠팡 프레시백 캠핑장에서 사용한 백지영·정석원 부부 : 논란 일자 유튜브 제작진이 사과했다
  • 10 동물원 탈출 후 추적 엿새째 '늑구'야 어디 있니? : 마지막 음식은 탈출 전 먹은 생닭 2마리

허프생각

12년 전 세월호 앞에서 국가란 무엇인가 물었다, 이제 '생명안전기본법'으로 답해야 한다
12년 전 세월호 앞에서 "국가란 무엇인가" 물었다, 이제 '생명안전기본법'으로 답해야 한다

재난 대응에 대한 사회적 합의는 여전히 미진

허프 사람&말

'신흥국의 인디애나 존스'라 불리던 투자자 마크 모비우스 별세 : 1970년대 '개도국' 한국에 주목했던 인물
'신흥국의 인디애나 존스'라 불리던 투자자 마크 모비우스 별세 : 1970년대 '개도국' 한국에 주목했던 인물

전 템플턴자산운용 이머징마켓그룹 회장

최신기사

  • ‘룰러’ 박재혁 탈세 논란에 불똥 튄 페이커 : 이재명 대통령에게 훈장도 받았는데…결국 살벌한 경고장이 뜨고야 말았다
    뉴스&이슈 ‘룰러’ 박재혁 탈세 논란에 불똥 튄 페이커 : 이재명 대통령에게 훈장도 받았는데…결국 살벌한 경고장이 뜨고야 말았다

    법의 맛.

  • 자율주행 트럭이 심야 고속도로 달려 택배 배송한다, 국토부 6월부터 자율주행 유상 서비스 허가
    씨저널&경제 자율주행 트럭이 심야 고속도로 달려 택배 배송한다, 국토부 6월부터 자율주행 유상 서비스 허가

    아직 시험운전자가 탑승한다

  • 민주당 대구시장 선거 낙관론 경계하는 김부겸 지지도 앞섰다는 건 착시, 현장서 느끼는 민심은 팽팽
    뉴스&이슈 민주당 대구시장 선거 낙관론 경계하는 김부겸 "지지도 앞섰다는 건 착시, 현장서 느끼는 민심은 팽팽"

    선거 가면 모른다

  • 11년 동안 비어있던 대통령 자리가 채워졌다 : 이재명 세월호 참사 12주기 기억식 참석
    뉴스&이슈 11년 동안 비어있던 대통령 자리가 채워졌다 : 이재명 세월호 참사 12주기 기억식 참석

    하늘의 별이 된 아이들

  • 네이버 포털 한계 직면하자 최수연 선택은 유럽과 핀테크 : 1.6조 그린본드와 네이버파이낸셜 상장으로 변신 모색
    씨저널&경제 네이버 포털 한계 직면하자 최수연 선택은 유럽과 핀테크 : 1.6조 그린본드와 네이버파이낸셜 상장으로 변신 모색

    주가 부진의 굴욕에서 벗어나라

  • 5월1일 노동절에 출근하면 2.5배 임금을 받는다 : 다른 공휴일 근무는 1.5배
    뉴스&이슈 5월1일 노동절에 출근하면 2.5배 임금을 받는다 : 다른 공휴일 근무는 1.5배

    법적 근거가 다르기 때문

  • 미국 민주당, 하원에서 헤그세스 국방장관 탄핵안 제출 : 어차피 막히지만 '경고'라도 됐으면...
    글로벌 미국 민주당, 하원에서 헤그세스 국방장관 탄핵안 제출 : 어차피 막히지만 '경고'라도 됐으면...

    뭐라도 해라

  • 이재용 최태원 정의선 구광모 중국 이어 베트남·인도에 뜬다 : 4대 그룹 총수 대통령 순방에 경제사절단 동행
    씨저널&경제 이재용 최태원 정의선 구광모 중국 이어 베트남·인도에 뜬다 : 4대 그룹 총수 대통령 순방에 경제사절단 동행

    삼성 SK 현대차 LG, '비즈니스 외교' 선봉에

  • KT&G 1.85조 자사주 전량 소각 결정, 방경만 적극적 주주환원으로 밸류업 선도
    씨저널&경제 KT&G 1.85조 자사주 전량 소각 결정, 방경만 "적극적 주주환원으로 밸류업 선도"

    밸류업 모범사례로

  • 이원석 전 검찰총장 '검찰 조작기소 국정조사'에서 검찰 수사 옹호, “인사패싱 당했지만 꿋꿋이 버텼다”
    뉴스&이슈 이원석 전 검찰총장 '검찰 조작기소 국정조사'에서 검찰 수사 옹호, “인사패싱 당했지만 꿋꿋이 버텼다”

    검사는 왜 똑같을까

  • 신문사 소개
  • 윤리강령
  • 기사심의규정
  • 오시는 길
  • 인재채용
  • 광고상품문의
  • 기사제보
  • 청소년 보호정책
  • RSS
  • 인터넷신문윤리위원회
    한국인터넷신문협회
  • 서울특별시 성동구 성수일로 39-34 서울숲더스페이스 12층 1204호

  • 대표전화 : 02-6959-9810

  • 메일 : huffkorea@gmail.com

  • 청소년보호책임자 : 박상유
  • 법인명 : 허핑턴포스트코리아 주식회사
  • 제호 : 허프포스트코리아
  • 등록번호 : 서울 아 03003
  • 등록일 : 2014-02-10
  • Copyright © 2025 허프포스트코리아. All rights reserved.
  • 발행·편집인 : 강석운
  • 편집국장 : 이지형