비밀번호의 저장방식에 대하여
Posted 2007/09/12 11:32, Filed under: e 세상 이야기요즘 인터넷에 넘쳐나는 서비스와 더불어
늘어나는 스트레스중 하나는 바로 각 사이트마다 각기 다른 아이디와
조금씩 다른 비밀번호 혹은 다 똑같은 비밀번호에 대한 안전 불감증이다.
한곳의 취약한 사이트에서 비밀번호가 알려지게 되면 다른곳이 아무리
보안에 신경을 써도 필요없는 짓이 되버린다.
나는 비밀번호를 다 똑같이 하지 않는다.
내가 비밀번호를 지정하는데는 크게 3가지 분류가 있다.
이렇게 분류하는 기준은 해당사이트가 비밀번호 분실시 어떻게 비밀번호를 알려주는지에 대한 방법론이다.
1. 최악 : 주민번호나 이메일만 치면 원래 비밀번호를 사용자에게 그대로 보여준다.
그야말로 최악이다. 이는 곧 사이트 관리자가 유저의 비밀번호를 알수 있음을 의미한다.
2. 별로 : 앞 2글자 혹은 뒷 2글자등 일부 글자만을 알려준다.
어떻게 보면 보안이 잘 이루어졌다고 할수 있지만 그 2단어가 반복되는 비밀번호이거나
여러가지 사이트에서 각기다른 2글자씩의 비밀번호를 알려주면 결국 알수 있는 구조이다.
3. 나름 좋다 : 비밀번호를 알려주지는 않고 새로 세팅하게 한다.
일반적으로 가장 좋은 방법이다. 사이트 관리자 역시 알수 없고, 그냥 비밀번호를 바꿀수 밖에 없다.
갑자기 오늘 이렇게 글을 쓰게 된 이유는
최악의 경우에 해당하는 일을 오랫만에 그것도 나름 좋은 회사라고 생각한 곳, 나에게 중요한 서비스를 제공하는곳
에서 당했기 때문이다.
그곳은 바로 호스트웨이 !!!, 나름 유명하고 괜찮은 회사라고 생각했는데
사이트 컨트롤이 느려터진건 이해해주겠는데, 아이디역시 자기들 멋대로 할당하는것도 참아주었는데
오늘 비번을 까먹어서 도메인 이름만 쳤더니 내 이메일로 아이디와 비밀번호를 그대로 보여줫다.
기관이전으로 회사를 옮기기 전까지 이사실을 몰랐다니...
호스트웨이 실망 대실망
그래서 실망했다.
실망은 그렇다 치고.. 저 이메일을 어떻게 처리한단 말인가
요즘 신정아 사건도 있는데.. 거기보면 이메일도 지워도 다복구하는데
저넘의 이메일 어쩌란 말이야 젠장.... 나 비밀번호 싹 바꿔야되나? 기억도 안나는 사이트까지?
아 호스트웨이 평생 저주하겟어
늘어나는 스트레스중 하나는 바로 각 사이트마다 각기 다른 아이디와
조금씩 다른 비밀번호 혹은 다 똑같은 비밀번호에 대한 안전 불감증이다.
한곳의 취약한 사이트에서 비밀번호가 알려지게 되면 다른곳이 아무리
보안에 신경을 써도 필요없는 짓이 되버린다.
나는 비밀번호를 다 똑같이 하지 않는다.
내가 비밀번호를 지정하는데는 크게 3가지 분류가 있다.
이렇게 분류하는 기준은 해당사이트가 비밀번호 분실시 어떻게 비밀번호를 알려주는지에 대한 방법론이다.
1. 최악 : 주민번호나 이메일만 치면 원래 비밀번호를 사용자에게 그대로 보여준다.
그야말로 최악이다. 이는 곧 사이트 관리자가 유저의 비밀번호를 알수 있음을 의미한다.
2. 별로 : 앞 2글자 혹은 뒷 2글자등 일부 글자만을 알려준다.
어떻게 보면 보안이 잘 이루어졌다고 할수 있지만 그 2단어가 반복되는 비밀번호이거나
여러가지 사이트에서 각기다른 2글자씩의 비밀번호를 알려주면 결국 알수 있는 구조이다.
3. 나름 좋다 : 비밀번호를 알려주지는 않고 새로 세팅하게 한다.
일반적으로 가장 좋은 방법이다. 사이트 관리자 역시 알수 없고, 그냥 비밀번호를 바꿀수 밖에 없다.
갑자기 오늘 이렇게 글을 쓰게 된 이유는
최악의 경우에 해당하는 일을 오랫만에 그것도 나름 좋은 회사라고 생각한 곳, 나에게 중요한 서비스를 제공하는곳
에서 당했기 때문이다.
그곳은 바로 호스트웨이 !!!, 나름 유명하고 괜찮은 회사라고 생각했는데
사이트 컨트롤이 느려터진건 이해해주겠는데, 아이디역시 자기들 멋대로 할당하는것도 참아주었는데
오늘 비번을 까먹어서 도메인 이름만 쳤더니 내 이메일로 아이디와 비밀번호를 그대로 보여줫다.
기관이전으로 회사를 옮기기 전까지 이사실을 몰랐다니...
호스트웨이 실망 대실망
그래서 실망했다.
실망은 그렇다 치고.. 저 이메일을 어떻게 처리한단 말인가
요즘 신정아 사건도 있는데.. 거기보면 이메일도 지워도 다복구하는데
저넘의 이메일 어쩌란 말이야 젠장.... 나 비밀번호 싹 바꿔야되나? 기억도 안나는 사이트까지?
아 호스트웨이 평생 저주하겟어
Response :
0 Trackback
,
7 Comments
-
아이디뿐만이 아니라 비밀번호도 미리 셋팅해서 주지요...
게다가 그런 중요한 정보를 메일로 보낸다는 것 자체가 좀 당황스러울 따름... =_=; 호스트웨이에서 저 부분만큼은 수정해줬으면 좋겠습니다. -
저도 호스트웨이 도메인 쓰는데 ㄷㄷㄷ...사이트컨트롤 조낸 느리죠..공감...
근데 귀찮지 않나요 다시 로그인해서 수정하구 또 재 로긴 해야하는데...전 그냥 들어가서 비번 썌걸로 바꿔버린답니다. -
나 옛날에 XXX연예인 민번을 알게됬는데 그걸로 뭐뭐 알수있는지 했는데 꽤 많이 알게 되더라구..ㅋ
-
중대한 축하!경이롭 위치 위치!
-
저에서 유사한 역사는 이었다.
-
여기 이것은 뉴스 있다!
-
너의 방문한 위치를 즐기는!