
287
18
장
-
보안
18.3.2.
비밀번호의 문제
비밀번호의 문제는 보안 시스템의 강도가 가장 약한 고리에서 결정된다는 사실에 있습니다. 그
리고 비밀번호 시스템에서는 사용자가 비밀번호를 만들어야 하는데, 바로 여기가 가장 약한 부
분입니다. 강력한 비밀번호에 신경 쓰는 사람은 거의 없습니다. 이 글을 쓰면서
2013
년 보안
분석 보고서를 읽어봤는데 가장 널리 쓰이는 비밀번호는 ‘
12345
’ 였습니다. ‘
password
’가
2
위
였고요(그전 해에는
1
위였습니다).
2013
년은 보안 강화의 해였는데도 사람들은 여전히 최악
의 비밀번호를 선택하고 있습니다. 대문자, 숫자, 구두점을 최소한 하나씩 쓰는 비밀번호 정책
을 강제하면 ‘
Password1
!’이라고 씁니다.
널리 쓰이는 형편없는 비밀번호들을 금지해도 상황이 별로 좋아지지는 않습니다. 그렇게 하면
이번에는 ‘강력한’ 비밀번호를 노트에 적거나, 자신의 컴퓨터에 암호화되지 않은 파일로 저장하
거나, 이메일로 자기 자신에게 보내니까요.
결국 가장 중요한 것은 앱 디자이너인 당신이 이 문제에 별다른 대책이 없다는 겁니다. 하지만
더 강력한 비밀번호를 쓰도록 유도하는 방법은 있습니다. 한 가지 방법은 타사 인증을 써서 그
짐을 벗어버리는 것이고, 다른 하나는 로그인 시스템을 라스트패스
LastPass
, 로보폼
RoboForm ...