“인터넷 비번 자주 바꾸지 마세요” 주기적 변경 권고 없앤 日총무성

“인터넷 비번 자주 바꾸지 마세요” 주기적 변경 권고 없앤 日총무성

김태균 기자
입력 2018-03-27 23:06
수정 2018-03-28 01:52
  • 기사 읽어주기
    다시듣기
  • 글씨 크기 조절
  • 댓글
    0

“자주 바꾸면 쉬운 배열 사용”

IT업체 “침입 가능성 커져”
닛케이 “기업·사용자 혼란”


‘인터넷 비밀번호는 주기적으로 바꿔 주세요.’

귀에 못이 박히도록 들어온 이 경고가 곧 사라질지도 모르겠다. 일본 니혼게이자이신문은 총무성이 이달부터 보안 정보 사이트에서 인터넷 접속 비밀번호를 주기적으로 바꿀 것을 권고하는 문구를 삭제했다고 27일 보도했다. 이유는 비밀번호를 자주 바꾸게 되면 사용자들이 추측하기 쉬운 문자·숫자·기호의 배열을 선택하게 되기 쉬워 외부 침입에 당할 가능성이 오히려 높아진다는 것이다. 결국 원래 쓰던 복잡한 비밀번호를 그대로 유지하는 게 좋다는 얘기다.

비밀번호의 주기적인 변경은 부정 접속 등 외부 침입을 막는 필수적인 수단으로 인식돼 왔으나 사이버 공격이 활발해지면서 미국 등에서는 2016년쯤부터 ‘주기적인 변경을 하지 않는 편이 낫다’는 의견이 강해졌다.

정보기술(IT) 업체인 소프트뱅크테크놀로지 관계자는 닛케이와의 인터뷰에서 “수시로 비밀번호 변경을 요구하면 적은 수의 문자나 숫자 등으로 외우기 쉬운 배열을 사용하거나 변경 전과 비슷한 어구를 사용하게 되는 경향이 생겨 다른 사람이 유추해내기가 쉬워진다”고 말했다. 이를테면 ‘seoul201803’과 같은 일정한 틀을 정해 놓고 4월이 되면 ‘seoul201804’, 5월이 되면 ‘seoul201805’로 끝자리 숫자만 간단히 바꾸는 문제가 발생한다는 것이다. 또 여러 기기나 서비스에서 비밀번호 변경을 요구하다 보니 죄다 같은 비밀번호를 설정하는 경향도 두드러지고 있다.

정부의 바뀐 방침에 기업이나 사용자들 사이에서는 혼란도 나타나고 있다고 닛케이는 전했다. 직원들에게 주기적으로 비밀번호를 바꿀 것을 요구해 온 도쿄 시내의 한 기계 정비업체 보안 담당자는 “주기적인 비밀번호 변경이 불필요한 줄 몰랐는데, 그렇다면 지금까지 정부가 했던 권고는 뭐란 말이냐”며 의문을 제기했다.



도쿄 김태균 특파원 windsea@seoul.co.kr
2018-03-28 19면
Copyright ⓒ 서울신문 All rights reserved. 무단 전재-재배포, AI 학습 및 활용 금지
close button
많이 본 뉴스
1 / 3
이번 '카카오톡 업데이트' 여러분은 만족한가요?
15년 만에 단행된 카카오톡 대규모 개편 이후 사용자들의 불만이 폭증하고 있다. 애플리케이션을 내려받을 수 있는 구글 플레이스토어와 애플 앱스토어에는 “역대 최악의 업데이트”라는 혹평과 함께 별점 1점 리뷰가 줄줄이 올라왔고, 일부 이용자들은 업데이트를 강제로 되돌려야 한다며 항의하기도 했다. 여론이 악화되자 카카오는 개선안 카드를 꺼냈다. 이번 개편에 대한 여러분의 생각은?
1. 개편 전 버전이 더 낫다.
2. 개편된 버전이 좋다.
3. 적응되면 괜찮을 것 같다.
광고삭제
광고삭제
위로