
실시간댓글
|
|
라비린스 | 2019-03-23 00:06

내가 전에도 말했지만 모든 계정을 동일하게 하나로 쓰지마
분야별로 기억하기 쉽게 여러 아이디 돌려서 써
요즘은 계정이 이멜주소라 쉽지 않은데 그런 경우는
OTP같은 2팩터 인증 수단을 지정하던지
국가제한이나 접속기기 등록 같은건 꼭 걸어라
기사처럼 한번 털린 정보들은 ID/PW 리스트로 돌아다니거든
이걸 봇프로그램 작성해서 돌리면 같은 ID/PW 쓰는 애들은 다 털려
요즘 접속오류횟수 제한 걸어서 차단하니깐 무차별 대입공격은 안하는데
대신 저렇게 널린 정보를 이용해서 사전형 공격을 많이 함
뜬금없이 외국에서 로그인성공한 기록은 다 이런거라고 보면 됨