한국 블로그
Google에 대한 다양한 소식을 확인해 보세요!
여러분의 계정을 안전하게 보호하기 위한 노력
일요일, 11월 09, 2014
작성일: 2014년 11월 10일 월요일
(*아래 버튼을 누르면 음성으로 블로그를 읽어 드립니다.)
최근 미국에서 실시된
설문조사
에 따르면 사람들은 집에 강도가 드는 것보다 해킹을 당하는 것을 더 걱정한다고 합니다. 그래서 구글에서는 구글 계정을 안전하게 보호하기 위해
지속적인 노력
을 기울여 왔습니다. 구글은 보안 시스템을 통해 악의를 가진 사용자를 차단하고 있으며 이러한 노력으로 지난 몇 년 동안 계정 하이재킹(hijacking)이 99% 이상 감소하였습니다.
구글에서는 대규모 하이재킹(보통 다량의 스팸 전송에 사용)에서부터
국가 지원 공격
(종종 정치적 의도를 가지고 특정 집단을 공격)에 이르기까지 다양한 잠재적인 위협 요소를 모니터링합니다.
이번 주 구글에서는 ‘매뉴얼 하이재킹(manual hijacking)’이라 이름 붙인 새로운 유형의 위협에 대한
연구
를 발표합니다. 매뉴얼 하이재킹이란 전문 공격자들이 상당 시간을 들여 단일 피해자의 계정을 공격하는 것으로, 보통 금전적 피해를 야기합니다. 드물게 발생(매일 100만 명 사용자 당 9건)하기는 하지만 종종 큰 피해를 초래하기 때문에 구글은 이러한 유형의 하이재커를 연구함으로써 모든 유형의 하이재킹에 대한 보호 대책을 개선하고 있습니다.
매뉴얼 하이재커는 주로
피싱
을 통해 계정에 침입합니다. 사용자를 속이는 메시지를 전송하여 사용자 이름, 비밀번호, 기타 개인 정보를 유출시키는 방식입니다. 이 연구를 위해 구글에서는 피싱 메시지와 웹사이트의 몇 가지 출처를 분석하여 하이재커가 어떻게 공격을 수행하는지, 그리고 계정에 침입한 후 어떠한 민감한 정보를 빼내려고 하는지 관찰하였습니다. 연구 결과의 일부는 다음과 같습니다.
간단한 방식으로 공격
: 대부분의 사람들은 자신은 피싱 공격을 당하지 않을 것이라 생각하지만, 구글 연구 결과에 따르면 일부 가짜 웹사이트는 45%의 확률로 사용자를 속일 수 있었습니다. 평균적으로는 14%의 확률을 보여주었으며, 누가 봐도 가짜인 것을 알 수 있는 웹사이트의 경우에도 3%의 확률로 사용자를 속일 수 있었습니다. 한 명의 공격자가 수백만 개의 메시지를 전송할 수 있다는 점을 고려하면 이 수치는 결코 무시할 만한 것이 아닙니다.
신속, 철저한 공격
: 하이재킹을 당한 계정의 약 20%는 해커가 로그인 정보를 입수한 후 30분 이내에 침입됩니다. 하이재커가 원하는 계정에 침입하고 나면 이들은 20분 이상의 시간을 들여 원래 계정 사용자가 로그인하지 못하도록 비밀번호를 바꾸고 은행 계좌 정보, 소셜 미디어 계정 등 다른 계정 상세 정보를 찾습니다. 그리고 새로운 피해자에게 스팸 메시지를 보냅니다.
맞춤화된 공격
: 하이재커는 피해자의 계정에서 피해자의 주소록에 있는 주소로 피싱 이메일을 전송합니다. 이메일을 받는 가족이나 친구는 그 이메일이 피해자 본인이 보낸 것으로 생각하기 때문에 쉽게 속을 수 있습니다. 하이재킹된 계정의 주소록에 있는 사용자의 경우 피해를 당할 가능성이 36배나 높습니다.
지능화된 공격
: 하이재커는 새로운 보안 강화 방법이 나올 때마다 재빨리 수법을 바꿉니다. 예를 들어 구글에서는 의심스러운 기기나 위치에서 로그인을 할 경우 본인 확인 질문(예: ‘주로 어느 도시에서 로그인하시나요?’)에 대한 답을 요구하는데, 이 방식이 사용되자마자 하이재커는 질문에 해당하는 답을 찾아내기 시작했습니다.
구글에서는 이 연구를 비롯한 다양한 연구를 지속적으로 진행하고 있으며, 연구 결과를 기반으로 많은 계정 보안 시스템을 개선하고 있습니다. 하지만 보안을 위해서는 사용자의 협조도 필요합니다.
항상 조심하기
: 지메일은 대다수의 스팸 및 피싱 이메일을 감지하여 차단하지만 로그인 정보나 기타 개인 정보를 묻는 메일이 있으면 항상 조심하세요. 이러한 메일을 받은 경우 절대로 답장하지 말고 구글에
신고
해 주세요. 의심되는 메일을 받은 경우 (이메일에 포함된 링크를 사용하지 말고) 직접 웹사이트를 방문하여 계정 정보를 검토하거나 업데이트하세요.
계정을 최대한 빨리 복구하기
: 계정이 이미 도용된 경우, 구글에서는 사용자에게 연락하여 계정 소유 확인을 받습니다. 따라서
백업 전화번호
나
보조 이메일 주소
를 구글에 제공할 것을 강력히 권고하고 있습니다. 물론 계정이 도용되지 않도록 안전한 비밀번호를 설정하고 주기적으로 변경해 주는 것이 좋겠죠.
2단계 인증 사용하기
: 구글에서 무료로 제공하는
2단계 인증
서비스를 사용하면 모든 유형의 계정 하이재킹 공격으로부터 한층 강화된 보안을 유지할 수 있습니다. 비밀번호 외에도 전화번호를 사용하여 본인임을 인증할 수 있습니다. 최근에는
USB 기기
로 로그인하는 옵션도 추가했습니다.
잠시만 시간을 내어
계정 보안
페이지를 방문하여 내 백업 연락처 정보가 입력되었는지, 기타 보안 설정이 최신 상태인지 확인해 보세요.
작성자: 엘리 버즈테인(Elie Bursztein), 남용방지연구총괄
인포그래픽스 전체화면으로 보기
댓글 없음 :
댓글 쓰기
태그
"웹마스터를 위한 검색 이야기"
[YTN 라디오]구글 인기 검색어
+1
2009 대한민국 검색대회
2015 Google HackFair
개인정보 보호정책
개인정보 취급 방침
갤럭시 넥서스
검색+
검색결과 삭제
검색어 성격별 스마트 검색
검색어 연속 추가 + 버튼
검색의 미래
검색품질
게임
광복절
구글
구글 가족 안전 센터
구글 개발자 핵페어
구글 개발자 행사
구글 검색 이야기
구글 검색 챌린지
구글 검색 통계
구글 검색통계 (Insights for search)
구글 계정 보안
구글 과학 경시 대회(Google Science Fair)
구글 광고 이야기
구글 나우(Google Now)
구글 나이트 (Google Night)
구글 나이트 시즌 2
구글 뉴스
구글 대시보드
구글 도서 검색
구글 도움말
구글 드라이브(Google Drive)
구글 디자인
구글 리더
구글 모바일
구글 문서도구
구글 문화
구글 문화연구원
구글 번역
구글 브레인
구글 비영리단체 프로그램
구글 사이언스 페어(Google Science Fair)
구글 사이트
구글 사이트 도구
구글 세상보기(Google Currents)
구글 소셜검색(Google social search)
구글 아니타 보그 추모 장학금 제도
구글 아트 프로젝트
구글 애드몹(AdMob)
구글 애드센스(AdSense)
구글 애드워즈
구글 앱스 (Google Apps)
구글 오픈소스 라운드테이블
구글 음성검색
구글 이벤트
구글 이스터에그(Easter egg)
구글 인기 검색어
구글 인턴
구글 자이트가이스트(Zeitgeist)
구글 저작권
구글 제품 포럼
구글 지도
구글 창업가 지원팀
구글 채용
구글 캘린더
구글 코드잼 (Google Code Jam)
구글 크롬(Chrome)
구글 크롬(Chrome) OS
구글 토픽검색
구글 트렌드
구글 플러스
구글 플레이
구글 플레이 무비 서비스
구글 플레이 북 서비스
구글 플루 트랜드
구글 필기 검색
구글 한국 블로그
구글 PhD 펠로우십 프로그램
구글 TV
구글검색으로 할 수 있는 100가지
구글과 다양성
구글과 함께하는 모바일 세상
구글러 이야기
구글서브(Google Serve)
구글어스
구글의 개방성
구글의 기부철학
구글의 사회공헌
구글의 정책
구글이 바라본 미래 시리즈 (Google at 10)
구글지도
구글플러스
구글플레이
구글플레이 인사이드 BIFF
글로벌 K-스타트업
기념 로고
기념로고
날씨 레이어
내 계정
넥서스
넥서스7
넥서스플레이어
놀(Knol)
대중교통 내비게이션
더 나은 웹 (betterweb.or.kr)
데이터 센터
두들 이야기
라마단
런던 하계 게임
마케팅 캠페인
만우절
모바일 광고
무인자동차
밴쿠버 동계 이벤트
버추얼 포토워크 코리아
보안
부산국제영화제
블로거 칼럼
블로그 토픽 서비스
비영리단체
비즈니스 포토(Business Photo)
빅텐트 (big tent)
빈트 서프
사진 여행
서평
소프트웨어 업데이트
쇼팽 국제 피아노 콩쿠르
순간 페이지(Instant Pages)
스타트업 채용
스트리트 뷰
아이구글(iGoogle)
악성코드
안드로이드 개발자 랩
안드로이드 마시멜로
안드로이드 마켓 (Android Market)
안드로이드 웨어
안드로이드 M
안드로이드(Android)
안전한 인터넷의 날
알아두면 좋은 정보(Good to Know)
애드센스(AdSense)
애플리케이션
엄마를 위한 캠퍼스
에너지 효율을 위한 5단계
여성의 날
오픈소셜 (OpenSocial)
원박스
웹 브라우저
웹개방성
웹마스터 지식
웹마스터를 위한 검색 이야기
위치 기반 서비스
유튜브
유튜브 뮤직데이 (YouTube Music Day)
유튜브 생중계
유튜브 스페이스 랩
유튜브 심포니 오케스트라(YTSO)
유튜브 어워즈
유튜브 이야기
유튜브 저작권
음성검색
이미지 검색
이집트
이태영박사
인사이드 서치(Inside Search)
인터넷 개방성 포럼
인포그래픽
장학생
접근성
제스처 검색(Gesture Search)
주민등록번호 노출 경고 시스템
지메일
지메일(Gmail)
지식 그래프
지역정보
채용정보
축구응원
취업
캠퍼스 서울
컨슈머 바로미터
케네디 우주 센터
코리아 고 글로벌
코펜하겐 기후 정상 회의
크롬 실험(Chrome Experiment)
크롬 앱 (Chrome Apps)
크롬캐스트(Chromecast)
테크숩코리아
텍스트 큐브(textcube)
통신사 요금 결제
투명성 보고서(Transparency Report)
포스트마스터(Postmaster)
표현의 자유
한글날
한글박물관
행아웃
행아웃 온에어
호우재난정보
A-Pop
Android Marshmallow
Android Wear
Blogger
BOLD
brasil2014
Campus for Moms
Campus Seoul
CEO의 편지
DevArt
Doodle
Enterprise
GDG
Global Impact Awards
google
Google Crisis Response
Google Cultural Institute
Google Developers Hackathon Korea
Google Finance
Google for Entrepreneurs
Google for Entrepreneurs Exchange 2015
Google for Nonprofits
Google Geo
Google I/O (구글 개발자 컨퍼런스)
Google I/O (구글 개발자 회의)
Google Impact Challenge
Google Keep
Google Localization
Google PhD Fellowship Program
Google Play
Google Translate
Google Trends
Google.org
Grow Beyond
HackFair
Hello World!
HTML5
Innovation Heroes
iOS 지원
K-스타트업
K-Pop
Kstartup
Musicking on the Web
MWC
Nexus
Nexus 5X
Nexus 6P
Openness
RRN leak message
SSL 암호화 검색
Start@Startups
Summer of Code
Women Techmakers
YouTube
��$Google I/O (구글 개발자 회의)�
블로그 목록
2015
10월
9월
8월
7월
6월
5월
4월
3월
2월
1월
2014
12월
11월
창업에 대한 소통의 장 "Up Global Roundtable"에 여러분을 초대합니다
2014년, 한국인이 구글에서 가장 많이 찾은 검색어는 무엇일까요?
클라우드: 중소기업 성장의 발판이 됩니다
G-STAR에서 구글플레이를 만나보세요
'2014 디지털 저널리즘+ 컨퍼런스’에 여러분을 초대합니다
'디지털 리터러시 위크샵' 후기입니다
모바일 최적화된 페이지를 찾을 수 있도록 구글 검색이 도와드립니다
구글코리아와 트리플래닛이 함께 ‘구글 학생의 숲’을 조성하였습니다
11월 21일(금) 부산 G-STAR에서 '구글플레이 컨퍼런스'가 열립니다
나비 박사 석주명 탄생 106주년 기념 구글 로고를 만나보세요
구글플레이 기프트 카드가 출시되었습니다
'디지털 리터러시 워크샵'에 여러분을 초대합니다
여러분의 계정을 안전하게 보호하기 위한 노력
[2014 글로벌 K-스타트업] 해외진출팀 소식을 전합니다 (2) - 뉴욕편
구글과 트리플래닛이 함께하는 전국 학교 나무심기 대회
어린이 대통령 뽀로로가 크롬캐스트와 만났습니다
새로운 구글 캘린더를 만나보세요!
10월
9월
8월
7월
6월
5월
4월
3월
2월
1월
2013
12월
11월
10월
9월
8월
7월
6월
5월
4월
3월
2월
1월
2012
12월
11월
10월
9월
8월
7월
6월
5월
4월
3월
2월
1월
2011
12월
11월
10월
9월
8월
7월
6월
5월
4월
3월
2월
1월
2010
12월
11월
10월
9월
8월
7월
6월
5월
4월
3월
2월
1월
2009
12월
11월
10월
9월
8월
7월
6월
5월
4월
3월
2월
1월
2008
12월
11월
10월
9월
8월
7월
6월
5월
4월
3월
2월
1월
2007
12월
11월
10월
9월
8월
7월
6월
5월
4월
3월
2월
1월
2006
12월
11월
10월
9월
8월
7월
6월
5월
4월
3월
2월
1월
2005
12월
11월
10월
9월
8월
7월
Feed
Follow @googlekorea
구글 제품 포럼
을 방문하여 여러분의 의견을 공유해 주세요.
댓글 없음 :
댓글 쓰기