‘90일이 지났습니다. 비밀번호를 변경해주세요’, ‘대소문자와 특수문자를 꼭 포함해서 설정해주세요’
그동안 인터넷 서비스 이용자들을 속 터지게 만들었던 까다로운 ‘비밀번호 규칙’이 완화될 전망이다. 세계 각국과 기업들이 자체 비밀번호 규칙을 만들 때 표준으로 삼는 미국 국립표준기술연구소(NIST)가 17년 만에 위와 같은 비밀번호 관련 요구 사항을 더 이상 쓰지 말라는 새 지침을 만들었기 때문이다.
보안성과 해킹 방지 등을 이유로 인터넷 사이트들이 요구하는 복잡한 비밀번호는 노인 등에게 가장 큰 ‘디지털 장벽’ 중 하나였다. 현재 인터넷 업체 대부분이 쓰고 있는 ‘영문 대소문자·숫자·특수문자 1개 이상 포함’ ‘90일 이후 비밀번호 변경’ 같은 규정은 NIST가 2007년 내놓은 지침에 근거하고 있다.
하지만 개인이 이용하는 IT 기기와 인터넷 서비스가 기하급수적으로 늘어나면서 문제가 생겼다. 비밀번호를 잊지 않기 위해 기존 번호에 !나 @ 같은 추측하기 쉬운 특수문자를 돌려쓰거나, 아예 수첩이나 다른 곳에 적어두는 경우가 빈번하다. 복잡한 비밀번호가 오히려 보안성을 취약하게 만들고 있는 것이다.
◇”비번 끝에 !,@ 넣어봤자 소용없어”
미국 NIST는 지난달 공개한 ‘디지털 신원 지침(가이드라인)’ 개정안에서 ‘여러 문자유형을 섞어 쓰도록 하는 등 사용자에게 추가적인 비밀번호 규칙을 부과하는 행위’ ‘정기적으로 비밀번호 변경을 요구하는 행위’를 금기 사안으로 정했다.
(중략)
전문 출처로
추가) 어려운 조건 넣어서 사용자들한테 책임 전가하지 말고 2차 인증이나 생체 인증 같은 걸로 풀자는 얘기야..!
첫댓글 그거 넣는거 어떻게 알았어
헉... 어덯게 아랏지 그 둘만 넣음 완화되면 편하긴 하겠지만 이제 습관돼서 다른걸로 바꾸면 까먹는다구요
아니 근데 가끔 보면 특수문자도 특정한 것만 되는 곳들도 있다고요 -_-
그래 ㅅㅂ 지들이 보안을 강화할것이지 사용자들한테 이래라 저래라 징징거려
니들이 보안강화해 ㅡㅡ
느낌표 아니면 까먹음
아니 특수문자 넣으래서 넣었잖아 근데 이것도 소용 없으면 어떡하라고
! 넣고 !! 넣고 다음은 !!! 넣는데 그 다음부턴 너무 길어서 까먹을까봐 !@ 넣음.. 그걸 까먹고 못 찾아서 비밀번호 재설정함 ㅠ 근데 현재 비밀번호랑 동일하다는 메시지 뜸 ㅠ
쉽 새기.듫아.
사이트마다 요구하는게 다르니까 나도 헷갈린다고용..!! 나쁜놈들아
어디는 #되고 어디는 안되서 짜증남....
그럼 어쩌라는겨..
사이트마다 바꾸는 주기 다르니까 비번 이제 너무 다양해졌는데 다 못외움 맨날 비번 찾음
조건 복잡하고 계속 비번 바꾸게 해서 사용자한테 책임 전가하지 말고 비번은 쉽게 하고 2차 인증이나 생체 인증을 추가하자는 방향이야
맞아 진짜 적폐였음
나 비번찾기 맨날함 나도 기억못하는 비번 ㅅㅂ
제발 이제 쓸 비번이없어
!@ 들켯네
맞아 솔직히 사용자한테 책임 전가하면 뭐하냐고 실제 개인정보를 도용하거나 비번을 뚫?는 사람을 처벌해서 못 하게 해야지