MileMoa
Search
×

오늘 Gmail 의 받은편지함에 알지도 못하는 카지노 사이트에서 가입완료 이메일과 이메일 계정이 확인되었다는 두통의 이메일을 받으면서 패스워드를 변경했습니다. 아직까지 계정이 해킹된 적은 한번도 없구요.

 

그러다가 이제부터는 Passkey를 써보면 어떨까 생각을 해보았습니다. 패스키는 아시다시피 각각의 사용기기에 패스키 파일이 저장되고 생체인증 등을 통하여 패스워드 없이 로그인 하는 것인데... (이 글에서는 별도로 구입해야 하는 하드웨어 패스키는 논외로 한겠습니다). 한가지 궁금증이 생겼습니다 (마모 게시판을 검색해 보았지만 관련 글이 없어서 여쭙습니다).

 

다른 컴퓨터에서 로그인 할 일이 있을 경우 그 컴퓨터에 저의 패스키가 당연히 없을 것이기 때문에 제가 이해하기로는 QR 코드 같은 것이 뜨고 이걸 이미 패스키가 있는 스마트폰으로 인증해서 로그인 하는 걸로 알고 있습니다. 그런데 만약 스마트폰이 분실되었을 때는 어떻게 로그인을 하냐는 것입니다. 

 

왜 이런 경우를 생각하느냐 하면 여행을 간 후 스마트폰을 분실하고 다른 컴퓨터로 내 계정의 Gmail 에 들어가서 뭔가를 찾아야 할 경우에 과연 어떻게 로그인이 가능할까 하는 의문점 때문입니다. 기존의 패스워드를 쓰면 되지 않겠느냐고 생각할 수 있지만 이런 형태라면 패스워드가 해킹되면 패스키도 무력화 되는게 뭔가 말이 안되어서입니다. 구글 검색을 해봐도 이에 관한 내용을 현재는 못 찾아서 이곳에 여쭈어 봅니다.

 

그리고 생각난 김에 한가지 더 여쭈자면 만약 자신의 패스키를 자녀나 배우자의 기기에 저장해 두면 그들이 제 Gmail 어카운트로 똑같이 접근 가능하겠죠? (물론 패스키 생성을 한번 해놔야겠지만) 나이가 들어가니 제가 존재하지 않게 되어도 가족들이 제 계정에 접근할 수 있도록 하는데 현재는 제 Gmail 계정 패스워드를 바뀔때마다 알려주고 있거든요.

 

날로 보안 문제가 골치아파지는데 이의 개선책을 생각하다가 패스키를 사용해 보고자 하는게 처음인지라 이에 관한 어떤 지식이나 경험담이라도 나누어 주시면 감사히 받겠습니다.

4 댓글

프로애남이

2024-03-19 11:53:24

저도 비슷한 고민을 했고, 결론은 암호가 파일화 되어 저장되고 손전화기가 나를 인증하는 도구가 되고 있다는 것이었습니다. 저는 아이폰을 쓰고 있는데 구글 패스키를 생성해서 저장하면 아이클라우드를 통해 공유 됩니다. (별개의 비즈니스 폰에서도 쉽게 인증할 수 있습니다. 그리고 이 말은 primary 손전화가 뚫리면 답이 없다는 거겠죠. WSJ에서 아이클라우드 어카운트를 통째로 잃어버리는 아이폰 보안 문제를 유튜브에서 다루기도 했습니다. 그러니까 패스키를 쓴다는 건 손전화기 자체를 내 인증도구로 쓰겠다는 말과 크게 다르지 않은 것 같습니다.)

 

저는 업무 워크플로우가 애플 계열이라 이렇게 해도 충분하긴 하지만(아무리 가족이라고 해도 휴대폰을 공유하는 일은 없으니깐요) 애플 아이클라우드를 완전히 신뢰하지 못하여, 1Password를 구독하고 별도의 패스키를 생성하여 이중 저장하고 있습니다.

 

1Password는 가족 플랜도 있고 또 다른 컴퓨터에서도 접근이 가능한 만큼 고민하시는 부분의 일정 부분 해결책이 되지 않나 싶습니다.

 

그리고 가끔 안드로이드를 써야 할 일이 있는데 아직까지는 다른 기기를 통해 2FA 인증이 가능했습니다.  그리고, 아이폰의 경우 최근 OS 업데이트로 집과 같은 장소면 즉시 보안 설정이 바뀌도록 하고, 아니면 딜레이를 주도록 하는 방식이 추가되었습니다. 이걸 모든 장소로 변경할 수도 있구요. 하나의 보안 대비책이라고 생각합니다.

OneAday

2024-03-19 22:24:25

경험이 바탕이 된 다른 곳에서 볼 수 없는 자세한 설명 감사합니다. 정말 많은 도움이 되었습니다. 감사합니다!

깐군밤

2024-03-19 16:12:28

1-1. 구글 로그인의 경우, 패스키가 생성된 기기가 없을 시 패스워드를 사용해서 로그인 합니다. 구글(마소나 애플도 마찬가지)은 패스키 서비스 제공자(구글 패스워드 매니저에 각 서비스의 패스키를 저장)이자 또한 패스키 인증 지원자(패스키로 구글 계정 로그인 지원)이기 때문에 약간 헷갈릴 수 있는데요. 패스키를 관리해야 되는 계정이 패스키로만 로그인 가능다면 말씀하신 것처럼 패스키 기기가 없는 상황에서는 구글뿐만 아니라 모든 저장된 패스키 지원 서비스에 로그인이 불가능해지는 불편함이 생깁니다. 그렇기 때문에 다른 로그인 메소드를 동시 지원할 수 밖에 없겠고, 여러가지 방법이 있겠지만 기존 패스워드가 그 중 하나입니다. 패스키 인증 지원자(패스키 로그인을 지원하는 각종 서비스)들은 리버커리 메커니즘이 패스키 스펙에 표준화되어 있진 않아서 각자 다양한 방법으로 지원하는 걸로 알고 있습니다(예전엔 그랬는데 지금은 바뀌었는지 확인해 보지 않았습니다).

 

1-2. 이미 패스워드가 유출되면 패스키의 유무가 보안 레벨에 영향을 주는 건 아니지만, 그렇다고 패스키가 무력화 되는 건 아닙니다. 어쨌든 패스키 자체는 물리적으로 패스키 기기가 있어야 사용할 수 있고, 2FA를 뚫고 로그인을 했다고 해서 기존에 생성해둔 패스키들을 복사해갈 수 있는 건 아닙니다. 로그인이 되면 공격자가 클라우드 동기화로 새로운 기기에 패스키를 복원하면 어떡하냐고 불안해 할 수 있지만, 기존 패스키 기기의 스크린 언락을 재현할 수 있어야 복원이 가능하기 때문에 공격자가 패스워드와 더불어 지문, 얼굴, 또는 언락 패턴을 알고 있지 않는 한 불가능합니다. 대신 구글 로그인을 패스키로 하신다면 패스워드를 쓸 일이 현저히 줄어들므로 패스워드 자체를 훨씬 복잡하고 길게 설정해두면 뚫릴 위험 역시 크게 줄어들 거예요.

 

2. 가족 공유의 경우엔 프로애남이님 제안처럼 패스워드 매니저를 사용하는 게 더 쉽고 안전해 보입니다. 가족들 기기에 패스키를 생성해두려면, 각 기기마다 지금 당장은 불필요한 구글 계정 로그인 및 패스키 생성을 해야 하니까요. 패스워드 매니저의 공유 벌트에 패스키를 저장해두는 편이 가장 관리가 쉽지 않을까 싶네요.

OneAday

2024-03-19 22:26:52

정말 궁금한 점 하나 하나를 꼼꼼히 다 짚어 주셔서 대단히 감사합니다. 결국 패스워드는 계속 존재하는군요. 그 점이 특히 궁금했었거든요. @프로애남이님과 깐군밤님 두분 댓글 덕분에 정말 많이 배우게 되네요. 역시 집단 지성의 힘이란.. 시간을 내어 저 말고도 다른 많은 분들에게 도움이 될 댓글을 주신 것 진심으로 감사드려요.

목록

Page 1 / 1040
Status 번호 제목 글쓴이 날짜 조회 수
  공지

마적단의 기초 | 검색하기 + 질문 글 작성하기

| 정보 33
  • file
ReitnorF 2023-07-16 37024
  공지

게시판의 암묵적인 규칙들 (신규 회원 필독 요망)

| 필독 110
bn 2022-10-30 60304
  공지

리퍼럴 글은 사전동의 필요함 / 50불+ 리퍼럴 링크는 회원정보란으로

| 운영자공지 19
마일모아 2021-02-14 80770
  공지

게시판 필독 및 각종 카드/호텔/항공/은퇴/기타 정보 모음 (Updated on 2024-01-01)

| 정보 180
ReitnorF 2020-06-25 197734
new 20794

출산하게 되면 거의 Out of Pocket Max를 찍게 되나요?

| 질문-기타 5
MilkSports 2024-06-07 99
new 20793

고등학생 해외 여행시 핸드폰과 DATA 어떻게 하시나요?

| 질문-기타
ALMI 2024-06-07 37
new 20792

(크레딧카드 1년 추가 워런티) 전자제품 수리 견적은 어떻게 받으시나요?

| 질문-기타 2
heesohn 2024-06-06 185
new 20791

코스코 마사지 체어 구입 직전 입니다. 조언 부탁드려요.

| 질문-기타 3
아버지는말하셨지인생을즐겨라 2024-06-07 519
new 20790

대한항공 라운지 이용(마일리지 사용해서)

| 질문-기타 2
mayanking 2024-06-07 211
new 20789

현재집팔면서 다음집구매에 앞서 질문이있습니다.

| 질문-기타 2
주누쌤 2024-06-07 357
updated 20788

아이가 운전할 중고차 문의드려요.

| 질문-기타 19
알로하 2024-06-06 1458
updated 20787

7월 job 시작합니다. ead 카드가 아직도 안나오고 있는데 이제라도 pp로 바꿔야 될까요?

| 질문-기타 30
피피아노 2024-06-05 1835
new 20786

갑자기 게시판이 모바일 모드에서 데스크탑 모드로 돌아갔네요 (아이폰 사용)

| 질문-기타 2
  • file
도리카무 2024-06-07 217
updated 20785

2024 Kia Forte 구매 예정입니다

| 질문-기타 46
iOS인생 2024-06-03 2927
updated 20784

해외주식 구입하면 세금신고 복잡해지나요?

| 질문-기타 4
정혜원 2024-06-06 721
updated 20783

라스베가스 HVAC Unit 교체

| 질문-기타 11
  • file
DavidY.Kim 2023-05-17 1358
updated 20782

Hilton Gift Card를 사고 두달이 넘도록 못받아서 겨우 디스퓻 신청했는데 저같은 경우를 겪어보신분이 계신지 궁금합니다.

| 질문-기타 20
왕크왕귀 2024-06-06 885
  20781

첫 집 구매 전 HOA 문서 리뷰: 무엇을 확인해야 할까요?

| 질문-기타 1
  • file
살려주쏘 2024-06-06 472
  20780

아파트 관리소와의 분쟁 처리에 도움이 필요합니다

| 질문-기타 4
justincase 2024-06-06 934
  20779

[한국 여권 소지자] 미국 체류 비자 연장 조건 문의 드립니다.

| 질문-기타 19
힐링 2024-06-05 1263
  20778

뉴저지 자동차 리스 괜찮은 딜이 있을까요?

| 질문-기타 7
wowgreat 2024-04-25 1309
  20777

리스 24개월 남은 차 해결방법이 있을까요 (업뎃: 구체적인 차 정보 및 quote추가)

| 질문-기타 33
  • file
미스터선샤인 2024-06-05 2055
  20776

홈 오피스에서 쓸만한 의자 뭐가 있을까요?

| 질문-기타 8
활기찬하루 2024-06-05 1250
  20775

[업데이트: 알리에서 로봇이랑 배터리 잔디깍기 둘다 질러버렸습니다] 요즘 배터리 잔디깎기 (Mower)는 성능 괜찮나요? (25-inch Greenworks)

| 질문-기타 52
  • file
Alcaraz 2024-06-04 2860