KPI뉴스 - 8자 윈도(Windows) 암호, 2시간 30분 만에 뚫렸다

  • 맑음영천10.3℃
  • 맑음완도11.6℃
  • 흐림인제11.0℃
  • 구름많음철원9.4℃
  • 구름많음세종10.3℃
  • 구름많음정읍11.5℃
  • 구름많음해남8.3℃
  • 맑음양산시11.0℃
  • 구름많음보령13.7℃
  • 맑음제주13.3℃
  • 구름많음속초20.6℃
  • 구름많음순천6.8℃
  • 맑음대구13.3℃
  • 맑음울산12.0℃
  • 맑음영광군11.5℃
  • 구름많음홍성11.4℃
  • 맑음밀양10.6℃
  • 구름많음영월9.6℃
  • 구름많음강진군9.6℃
  • 흐림울릉도17.5℃
  • 구름많음청주13.1℃
  • 구름많음군산10.7℃
  • 구름많음제천8.6℃
  • 구름많음보성군9.8℃
  • 맑음고창13.1℃
  • 구름많음인천14.3℃
  • 흐림춘천10.6℃
  • 구름많음북강릉17.8℃
  • 구름많음울진16.9℃
  • 구름많음태백11.4℃
  • 맑음남해12.4℃
  • 맑음순창군9.8℃
  • 구름많음강릉19.6℃
  • 흐림동해17.7℃
  • 흐림정선군10.2℃
  • 맑음고산14.6℃
  • 구름많음거창8.8℃
  • 맑음영덕12.6℃
  • 맑음통영12.5℃
  • 구름많음산청9.5℃
  • 흐림백령도12.5℃
  • 맑음대전11.3℃
  • 흐림목포13.2℃
  • 구름많음함양군8.7℃
  • 구름많음합천10.8℃
  • 흐림이천10.4℃
  • 맑음남원9.8℃
  • 맑음부산15.6℃
  • 구름많음강화10.7℃
  • 구름많음부여9.0℃
  • 맑음경주시10.5℃
  • 맑음의령군9.0℃
  • 맑음창원12.0℃
  • 구름많음장흥8.1℃
  • 구름많음서산12.8℃
  • 구름많음봉화7.8℃
  • 구름많음파주8.5℃
  • 흐림홍천10.7℃
  • 맑음상주11.3℃
  • 맑음광양시12.5℃
  • 맑음김해시11.5℃
  • 맑음구미11.4℃
  • 구름많음서귀포17.1℃
  • 흐림천안9.4℃
  • 구름많음보은8.9℃
  • 구름많음영주10.6℃
  • 흐림전주12.2℃
  • 맑음문경10.0℃
  • 흐림대관령10.8℃
  • 구름많음성산14.8℃
  • 구름많음충주10.1℃
  • 구름많음동두천10.3℃
  • 구름많음부안12.0℃
  • 맑음거제11.7℃
  • 맑음광주12.9℃
  • 구름많음고흥9.5℃
  • 구름많음고창군11.5℃
  • 맑음장수7.8℃
  • 흐림북춘천10.6℃
  • 맑음북창원12.6℃
  • 구름많음안동11.1℃
  • 구름많음여수13.3℃
  • 맑음포항16.2℃
  • 흐림서청주9.9℃
  • 흐림진도군9.7℃
  • 구름많음임실8.4℃
  • 맑음진주9.1℃
  • 맑음추풍령8.8℃
  • 구름많음서울13.5℃
  • 흐림양평11.4℃
  • 맑음의성9.1℃
  • 맑음북부산9.7℃
  • 흐림원주12.3℃
  • 구름많음금산8.7℃
  • 흐림흑산도11.7℃
  • 구름많음수원11.0℃
  • 맑음청송군7.8℃

8자 윈도(Windows) 암호, 2시간 30분 만에 뚫렸다

김들풀
기사승인 : 2019-02-16 17:03:33
엔비디아 GPU‘GeForce RTX 2080 Ti’와 오픈소스 암호복구 해시캣 툴 결합해 해독
복잡한 8자 보다 '5개 단어 조합'이 암호보안성 높아

8자로 이루어진 윈도(Windows) 암호를 불과 2시간 30분 만에 풀 수 있는 것으로 드러났다.

보안 연구자인 해커 팅커(Tinker)는 지난 13일(현지 시각) 자신의 트위터에 “엔비디아(NVIDIA) 최신 GPU ‘지포스(GeForce) RTX 2080 Ti’와 오픈소스 암호 복구 도구인 해시캣(hashcat) 툴을 결합해 8자로 이루어진 윈도 암호를 불과 2시간 30분에 풀 수 있다”고 밝혔다. 

 

▲출처: 


지난 2011년 보안 연구원인 스티븐 마이어(Steven Myer)는 44일이면 8자 암호가 강제로 풀릴 수 있다고 경고한 바 있다. 2015년 소프트웨어 개발자 제프 앳우드(Jeff Atwood)가 조사한 발표 자료에 따르면 평균적인 암호 길이는 8자로, 대부분 암호 길이를 바꾸는 노력을 하고 있지 않은 것으로 나타났다.

해커 팅커는 해시캣 버전 6.0.0 베타와 지포스 RTX 2080 Ti를 사용해 해시된 암호를 해독하는 속도를 체크했다. 그는 “현재의 패스워드 크래킹 벤치마크 결과, 최소 8자의 암호가 아무리 복잡해도 2시간 30분 만에 깰 수 있을 것”이라고 말했다. 즉, 8자로 이루어진 암호는 거의 무의미하다는 의미다.

미국 국립표준기술 연구소(NIST)는 암호 길이에 대해 “최소한 8자 이상이 바람직하다”고 권고하고 있다. 하지만 2018년에 보안 연구원 트로이 헌트(Troy Hunt)가 여러 웹사이트를 대상으로 실시한 최소 암호 길이 조사에서 구글, 마이크로소프트, 야후가 8자를 설정했지만 페이스북, 링크드인, 트위터는 6자 길이밖에 되지 않았다 .

팅커는 “사람들이 암호를 만들 때 대문자 및 소문자, 숫자, 기호 등을 섞은 복잡한 문자열을 설정하도록 요구하지만, 사용자가 개별 암호를 기억하기가 어렵기 때문에 암호 설정에 최소 문자수인 8자 암호를 만들고 있다”고 지적했다.


▲출처: 미국 최대 사이언스 웹툰

해결책으로 팅커는 암호를 설정할 때 무작위로 5개의 단어를 조합하면 좋다고 설명했다.

가령 ‘Lm7xR0w’이라는 8자 이상의 복잡한 암호보다 ‘phonecoffeesilverrisebaseball’라는 5개 단어를 적당히 조합한 암호가 보안이 강하다는 것이다. 또한 2단계 인증을 사용하는 것도 보안을 강화하기 위한 좋은 방법이라고 말했다.

KPI뉴스 / 김들풀 전문 기자 itnews@kpinews.kr

[저작권자ⓒ KPI뉴스. 무단전재-재배포 금지]