UPDATED. 2024-04-23 15:29 (화)
  • 서울
    H
    20℃
    미세먼지 좋음
  • 경기
    H
    22℃
    미세먼지 좋음
  • 인천
    H
    21℃
    미세먼지 좋음
  • 광주
    R
    18℃
    미세먼지 좋음
  • 대전
    H
    21℃
    미세먼지 좋음
  • 대구
    Y
    17℃
    미세먼지 좋음
  • 울산
    Y
    15℃
    미세먼지 좋음
  • 부산
    H
    15℃
    미세먼지 좋음
  • 강원
    Y
    18℃
    미세먼지 좋음
  • 충북
    H
    21℃
    미세먼지 좋음
  • 충남
    H
    20℃
    미세먼지 좋음
  • 전북
    H
    18℃
    미세먼지 좋음
  • 전남
    R
    17℃
    미세먼지 좋음
  • 경북
    Y
    17℃
    미세먼지 좋음
  • 경남
    Y
    19℃
    미세먼지 좋음
  • 제주
    R
    15℃
    미세먼지 좋음
  • 세종
    H
    21℃
    미세먼지 좋음
단박제보
단박제보
제목 작성자 날짜 결과
항공&여행 주한 베트남 국가 관광청, 이유진 신임 사무총장 임명 한가은단박접수 2024-04-16 11:16
건설 대우건설 불법파견행위 및 대우건설 하청업체에 불법파견,불법하도급 조사중 류형도단박접수 2024-04-15 21:10
통신&OTT비밀  비밀 제보합니다. 김광현단박접수 2024-04-12 12:28
정부&공공기관 공정위제보 1년이 지나도록 조사 미개시. 조사공무원 기피신청도 안돼. 랑봉수단박접수 2024-04-03 00:03
정부&공공기관비밀  비밀 중소기업의 국가기술표준원 상대 소송 강지수단박접수 2024-04-02 07:55
전체 04년생 유튜버 유진 한국사회 비판 한국 공무원비판 위험한 사람 유진게시완료 2024-04-02 00:29
기타비밀  비밀 광주신용보증재단의 갑질 김동관단박접수 2024-03-28 12:00
기타비밀  비밀 우리 금융그룹의 갑질과 SPC로 채권 빼돌리기 류근희게시완료 2024-03-19 16:43
전체비밀  비밀 저도 코인환전으로 당하진 않았지만 의심이 됩니다. 김성엽추가자료요청 2024-03-13 21:46
서비스비밀  비밀 기아 차량 리스후 2주만에 시스템장애 발생 리스회사 기아회사 누구도 책임이 없다고하네요 이명헌추가자료요청 2024-03-06 16:01
전체비밀  비밀 불법 무허가 영업의 온상 경주 화랑의 언덕 김주영추가자료요청 2024-03-04 18:12
지자체 주민의 민원처리를 중구청은 모르쇠로 일관 고태혁게시완료 2024-03-01 08:00
기타비밀  비밀 등록된 상표를 16년간 사용했는데도 상표권을 무효라고 합니다. 조문자추가자료요청 2024-02-16 23:55
기타비밀  비밀 억울하게 전과가 생기게될판 ㄱㅎㄱ게시완료 2024-02-12 17:48
전체 골프장클럽하우스현관비리 차영호추가자료요청 2024-02-02 15:48
자동차 제조사가 고객의 차를 부수고 또 부수고 이제는 사기행각까지? 이정환추가자료요청 2024-02-01 01:04
기타비밀  비밀 캐나다 밴쿠버에서 한인 업주에게 갑질과 횡포를 당했습니다. 손정환게시완료 2024-01-29 14:47
기타 경기도 시흥시 오이도 선사유적공원 앞 도로 대형화물차 버스 밤샘주차장화 남 정식게시완료 2024-01-28 14:15
기타 레오나르디카프리오에게 사기를당했어요 전수연게시완료 2024-01-28 02:30
기타비밀  비밀 닭을시키면 대마초늘주는집 우쿵쿵추가자료요청 2024-01-26 15:56
icon 제보하기
구글 크롬, 유출 계정 경고 ‘패스워드 체크업’ 출시
상태바
구글 크롬, 유출 계정 경고 ‘패스워드 체크업’ 출시
  • 이기호 기자
  • 승인 2019.02.06 23:30
이 기사를 공유합니다

패스워드 체크업 사용법을 알려주는 그림. 사진=구글

구글이 유출된 사용자명과 패스워드를 조회할 수 있는 크롬 브라우저 확장기능 ‘패스워드 체크업’(Password Checkup)을 선보입니다.

구글은 5일(현지시간) 크롬 웹스토어를 통해 크롬 확장기능이 있는 패스워드 체크업을 배포한다고 밝혔습니다.

해당 프로그램은 크롬 브라우저 사용자가 과거 온라인 데이터 유출 사건이나 보안 사고로 유출된 적이 있는 사용자명과 패스워드 조합을 쓰고 있는지 확인할 수 있게 해줍니다. 사용자가 온라인 서비스에 로그인 할 때마다 자동 실행되는 기능입니다.

구글은 패스워드 체크업 개발을 위해 지난 몇 년 동안 보안 사고로 공개된 유출 계정 정보 40억 건 이상을 수집해 데이터베이스(DB)를 구축했습니다.

만약 사용자가 입력한 계정 정보가 과거 유출된 사용자명과 패스워드 조합과 일치하게 되면 패스워드 체크업은 사용자에게 경고 메시지를 팝업 형태로 알려줍니다.

특히 유출 계정 DB와의 일치 여부 확인 시 사용자명과 패스워드 각각이 아닌 조합만을 알려줘 DB를 악용할 수 없게 만들었습니다.

예컨대 ‘123456’의 패스워드를 사용할 경우 바로 경고를 보여주는 것이 아닌 패스워드를 입력한 계정이 과거 데이터 유출 사고로 온라인에 해당 패스워드와 함께 노출된 적이 있을 경우 경고 팝업 창이 띄워지는 식입니다.

사진=구글

이밖에 구글은 ‘크리덴셜 스터핑’(Credential Stuffing) 공격을 방어하고자 패스워드 체크업을 개발했다고 설명했습니다.

크리덴셜은 사용자가 본인을 증명하는 수단을 의미하는 것으로 로그인 계정과 비밀번호, 이메일, 기타 개인정보 등을 말합니다. 크리덴셜 스터핑은 이미 확보한 계정과 비밀번호를 무차별 대입(Stuffing)해 로그인 후 사용자 정보를 추가로 유출하는 공격 방식입니다. 즉 과거 유출된 것과 동일한 계정 정보를 여전히 쓰는 사용자를 대상으로 한 해킹 공격입니다.

구글 측은 “우리는 구글 서비스 사용자는 물론 여러 웹 사용자들을 안전하게 돕기 위해 해당 프로그램을 개발했다”며 “앞으로도 사이트 호환성을 비롯해 추가 업그레이드 버전을 꾸준히 선보일 계획”이라고 밝혔습니다.

"전투기도 스마트하게"... 무인 시스템 '눈길'
F-15K 슬램이글, 공포의 비행 … '최강은 다르네'
'가장 날카로운 창' 극초음속 미사일, 신세대 무기로 급부상 이유는?
최강 전투기 F-22가 더 강력해질 수 있던 이유
F-22와 F-35를 최강의 반열에 올려준 초강점은?

'네티즌 어워즈'는 매월1일부터 말일까지 진행됩니다. 여러분의 많은 참여 바랍니다.(투표는 60초이내 집계 반영)

1
Forte di Quattro 포르테 디 콰트로
102,291 득표
41,761 참여
61.8%
2
Forténa 포르테나
26,579 득표
10,383 참여
16.1%
3
Libelante 리베란테
26,117 득표
10,008 참여
15.8%
4
LA POEM 라포엠
3,353 득표
1,303 참여
2%
5
JANNABI 잔나비
2,793 득표
918 참여
1.7%
6
Forestella 포레스텔라
2,656 득표
1,128 참여
1.6%
7
YB 윤도현밴드
417 득표
218 참여
0.3%
8
Espero 에스페로
378 득표
134 참여
0.2%
9
BTS 방탄소년단
282 득표
182 참여
0.2%
10
LE SSERAFIM 르세라핌
174 득표
69 참여
0.1%
11
Plave 플레이브
109 득표
70 참여
0.1%
12
TWICE 트와이스
103 득표
59 참여
0.1%
13
Crezl 크레즐
95 득표
46 참여
0.1%
14
ATEEZ 에이티즈
73 득표
18 참여
0%
15
AKMU 악뮤
39 득표
27 참여
0%
16
BLACKPINK 블랙핑크
22 득표
21 참여
0%
17
IVE 아이브
12 득표
12 참여
0%
18
STAYC 스테이씨
11 득표
11 참여
0%
19
TOMORROW X TOGETHER 투모로우바이투게더
10 득표
8 참여
0%
20
god 지오디
6 득표
6 참여
0%