|  |
| |
| 김답변 |
2fa라는 알고리즘이 있는건가요 아니면 2 factor authentication을 말씀하시는건가요
투팩터인증은 용어 뜻 그대로 두가지 방법으로 인증하는 방법입니다
예를들어 로그인한 뒤에 핸드폰으로 오는 인증번호를 입력해야 로그인이 완료되는 식이죠
원팩터 인증에 비해서 해킹에 필요한 조건이 하나 추가됐을뿐이지 투팩터인증자체가 무적은 아닙니다 |
2017/10/17 |
|
| hwan3807 |
2 factor authentication에 대해 여쭤본게 맞습니다. 투팩터인증이 해킹이 가능한지 여부가 궁금했고 이러한 소프트웨어가 존재하는지 알고 싶습니다. |
2017/10/18 |
|
| 김답변 |
네 첫답변에서 말씀드린것처럼 해킹 가능하구요, 투팩터인증은 서비스마다 다른 방식으로 구현되기 때문에 각 서비스에 맞는 해킹방법이 필요합니다
따라서 일반적인 방법으로 모든 투팩터 인증을 해킹할 수는 없습니다
GUI 툴로써 간편하게 만들어둔 소프트웨어가 있는지는 블랙마켓에서 찾아보셔야 합니다
블랙마켓을 찾아보는 방법까지는 범죄와 관련된 일이라 말씀을 못드리겠네요 |
2017/10/18 |
|
| 김답변 |
어떤 시스템이나 보안기법, 혹은 특정 네트워크 구성이 해킹 가능한가를 따져보실 땐 왠만하면 해킹이 가능하다고 생각하고 그 방법을 찾는데만 고민하시면 됩니다
각각 시스템이나 네트워크마다 몇가지 어렵고 복잡한 조건이 추가될 뿐이지 완전히 해킹 불가능한 환경을 찾기는 어렵습니다
예를들어 투팩터 인증같은 경우도 이를 우회하는 해커들은 조직적이고 계획적으로 오랫동안 분석하고 우회하고 해킹하기 때문에 우리가 당사자나 수사관이 아닌 이상 정확한 방법과 난이도를 알기는 어렵습니다
하지만 간단히 구글에 '투팩터인증 우회' 라고 검색만해도 어떤점이 취약한지, 실제 범죄자들은 어떤 방법을 사용하여 해킹에 성공했고 그게 문제가 되고 있는지 알 수 있고
하나만 더 예를들어서 망분리된 네트워크에서 폐쇄망의 정보를 빼낼 수 있는가가 궁금하시면 '망분리 우회' 라고 검색해보시면 폐쇄망 정보를 획득하는 시연부터해서 많은 기사들에서 전문가들이 우회에 대한 방법론을 얘기하는걸 볼 수 있습니다 |
2017/10/18 |
|
| 김답변 |
투팩터인증은 단언코 가장 안전한 보안기법이 아닙니다
조금더 공격자가 획득하기 어려운 사용자의 정보를 한번 더 이용한다 뿐이지 분명히 우회될 수 있습니다 |
2017/10/18 |
|
| hwan3807 |
친절한 답변 감사드립니다. 이해에 도움이 많이 되었습니다. |
2017/10/19 |
|