KPI뉴스 - 8자 윈도(Windows) 암호, 2시간 30분 만에 뚫렸다

  • 흐림원주27.2℃
  • 흐림거제20.3℃
  • 흐림거창21.3℃
  • 구름많음홍천27.1℃
  • 흐림인제25.3℃
  • 구름많음서울27.9℃
  • 비여수20.2℃
  • 흐림보령22.5℃
  • 흐림보성군20.5℃
  • 흐림의성24.2℃
  • 흐림영광군21.5℃
  • 흐림양산시23.2℃
  • 흐림구미24.0℃
  • 흐림수원27.4℃
  • 구름많음백령도24.6℃
  • 흐림상주24.1℃
  • 비부산20.3℃
  • 흐림고창21.8℃
  • 흐림강릉19.8℃
  • 흐림임실23.4℃
  • 흐림정선군24.5℃
  • 구름많음동두천27.2℃
  • 비서귀포20.8℃
  • 흐림영월25.2℃
  • 흐림봉화22.9℃
  • 흐림순천19.2℃
  • 흐림금산25.2℃
  • 흐림강진군20.7℃
  • 흐림광양시20.0℃
  • 구름많음철원27.7℃
  • 흐림속초19.4℃
  • 흐림군산23.5℃
  • 흐림추풍령22.7℃
  • 흐림남해20.2℃
  • 흐림춘천27.7℃
  • 흐림서청주25.2℃
  • 비목포21.1℃
  • 흐림천안25.4℃
  • 흐림안동23.7℃
  • 흐림함양군22.5℃
  • 흐림제천24.4℃
  • 비흑산도19.2℃
  • 흐림성산20.7℃
  • 흐림고창군22.7℃
  • 흐림산청20.5℃
  • 흐림북부산22.8℃
  • 흐림장흥20.4℃
  • 흐림보은23.5℃
  • 흐림세종24.4℃
  • 흐림대구22.3℃
  • 흐림북창원22.3℃
  • 흐림경주시20.9℃
  • 흐림파주27.4℃
  • 비울릉도19.2℃
  • 흐림청송군22.9℃
  • 흐림장수22.6℃
  • 비광주21.4℃
  • 흐림포항20.6℃
  • 흐림의령군22.2℃
  • 흐림밀양23.9℃
  • 흐림남원23.5℃
  • 흐림대관령15.6℃
  • 흐림완도21.4℃
  • 흐림부여24.0℃
  • 흐림영천21.1℃
  • 흐림북춘천27.5℃
  • 흐림순창군22.6℃
  • 흐림울산21.1℃
  • 흐림김해시22.1℃
  • 흐림부안23.8℃
  • 흐림고흥19.8℃
  • 구름많음강화25.7℃
  • 흐림고산20.7℃
  • 흐림해남21.1℃
  • 흐림울진19.3℃
  • 흐림문경23.5℃
  • 흐림창원21.4℃
  • 구름많음인천26.5℃
  • 흐림이천26.9℃
  • 흐림서산24.6℃
  • 흐림충주26.1℃
  • 흐림동해19.4℃
  • 흐림진주20.6℃
  • 흐림청주25.7℃
  • 흐림태백19.5℃
  • 흐림북강릉19.6℃
  • 구름많음양평26.7℃
  • 비제주21.4℃
  • 흐림합천22.9℃
  • 흐림홍성24.8℃
  • 흐림영덕19.1℃
  • 흐림전주24.2℃
  • 흐림영주23.2℃
  • 흐림통영21.1℃
  • 흐림대전24.7℃
  • 흐림정읍23.3℃
  • 흐림진도군20.5℃

8자 윈도(Windows) 암호, 2시간 30분 만에 뚫렸다

김들풀
기사승인 : 2019-02-16 17:03:33
엔비디아 GPU‘GeForce RTX 2080 Ti’와 오픈소스 암호복구 해시캣 툴 결합해 해독
복잡한 8자 보다 '5개 단어 조합'이 암호보안성 높아

8자로 이루어진 윈도(Windows) 암호를 불과 2시간 30분 만에 풀 수 있는 것으로 드러났다.

보안 연구자인 해커 팅커(Tinker)는 지난 13일(현지 시각) 자신의 트위터에 “엔비디아(NVIDIA) 최신 GPU ‘지포스(GeForce) RTX 2080 Ti’와 오픈소스 암호 복구 도구인 해시캣(hashcat) 툴을 결합해 8자로 이루어진 윈도 암호를 불과 2시간 30분에 풀 수 있다”고 밝혔다. 

 

▲출처: 


지난 2011년 보안 연구원인 스티븐 마이어(Steven Myer)는 44일이면 8자 암호가 강제로 풀릴 수 있다고 경고한 바 있다. 2015년 소프트웨어 개발자 제프 앳우드(Jeff Atwood)가 조사한 발표 자료에 따르면 평균적인 암호 길이는 8자로, 대부분 암호 길이를 바꾸는 노력을 하고 있지 않은 것으로 나타났다.

해커 팅커는 해시캣 버전 6.0.0 베타와 지포스 RTX 2080 Ti를 사용해 해시된 암호를 해독하는 속도를 체크했다. 그는 “현재의 패스워드 크래킹 벤치마크 결과, 최소 8자의 암호가 아무리 복잡해도 2시간 30분 만에 깰 수 있을 것”이라고 말했다. 즉, 8자로 이루어진 암호는 거의 무의미하다는 의미다.

미국 국립표준기술 연구소(NIST)는 암호 길이에 대해 “최소한 8자 이상이 바람직하다”고 권고하고 있다. 하지만 2018년에 보안 연구원 트로이 헌트(Troy Hunt)가 여러 웹사이트를 대상으로 실시한 최소 암호 길이 조사에서 구글, 마이크로소프트, 야후가 8자를 설정했지만 페이스북, 링크드인, 트위터는 6자 길이밖에 되지 않았다 .

팅커는 “사람들이 암호를 만들 때 대문자 및 소문자, 숫자, 기호 등을 섞은 복잡한 문자열을 설정하도록 요구하지만, 사용자가 개별 암호를 기억하기가 어렵기 때문에 암호 설정에 최소 문자수인 8자 암호를 만들고 있다”고 지적했다.


▲출처: 미국 최대 사이언스 웹툰

해결책으로 팅커는 암호를 설정할 때 무작위로 5개의 단어를 조합하면 좋다고 설명했다.

가령 ‘Lm7xR0w’이라는 8자 이상의 복잡한 암호보다 ‘phonecoffeesilverrisebaseball’라는 5개 단어를 적당히 조합한 암호가 보안이 강하다는 것이다. 또한 2단계 인증을 사용하는 것도 보안을 강화하기 위한 좋은 방법이라고 말했다.

KPI뉴스 / 김들풀 전문 기자 itnews@kpinews.kr

[저작권자ⓒ KPI뉴스. 무단전재-재배포 금지]