MileMoa
Search
×

오늘 Gmail 의 받은편지함에 알지도 못하는 카지노 사이트에서 가입완료 이메일과 이메일 계정이 확인되었다는 두통의 이메일을 받으면서 패스워드를 변경했습니다. 아직까지 계정이 해킹된 적은 한번도 없구요.

 

그러다가 이제부터는 Passkey를 써보면 어떨까 생각을 해보았습니다. 패스키는 아시다시피 각각의 사용기기에 패스키 파일이 저장되고 생체인증 등을 통하여 패스워드 없이 로그인 하는 것인데... (이 글에서는 별도로 구입해야 하는 하드웨어 패스키는 논외로 한겠습니다). 한가지 궁금증이 생겼습니다 (마모 게시판을 검색해 보았지만 관련 글이 없어서 여쭙습니다).

 

다른 컴퓨터에서 로그인 할 일이 있을 경우 그 컴퓨터에 저의 패스키가 당연히 없을 것이기 때문에 제가 이해하기로는 QR 코드 같은 것이 뜨고 이걸 이미 패스키가 있는 스마트폰으로 인증해서 로그인 하는 걸로 알고 있습니다. 그런데 만약 스마트폰이 분실되었을 때는 어떻게 로그인을 하냐는 것입니다. 

 

왜 이런 경우를 생각하느냐 하면 여행을 간 후 스마트폰을 분실하고 다른 컴퓨터로 내 계정의 Gmail 에 들어가서 뭔가를 찾아야 할 경우에 과연 어떻게 로그인이 가능할까 하는 의문점 때문입니다. 기존의 패스워드를 쓰면 되지 않겠느냐고 생각할 수 있지만 이런 형태라면 패스워드가 해킹되면 패스키도 무력화 되는게 뭔가 말이 안되어서입니다. 구글 검색을 해봐도 이에 관한 내용을 현재는 못 찾아서 이곳에 여쭈어 봅니다.

 

그리고 생각난 김에 한가지 더 여쭈자면 만약 자신의 패스키를 자녀나 배우자의 기기에 저장해 두면 그들이 제 Gmail 어카운트로 똑같이 접근 가능하겠죠? (물론 패스키 생성을 한번 해놔야겠지만) 나이가 들어가니 제가 존재하지 않게 되어도 가족들이 제 계정에 접근할 수 있도록 하는데 현재는 제 Gmail 계정 패스워드를 바뀔때마다 알려주고 있거든요.

 

날로 보안 문제가 골치아파지는데 이의 개선책을 생각하다가 패스키를 사용해 보고자 하는게 처음인지라 이에 관한 어떤 지식이나 경험담이라도 나누어 주시면 감사히 받겠습니다.

4 댓글

프로애남이

2024-03-19 11:53:24

저도 비슷한 고민을 했고, 결론은 암호가 파일화 되어 저장되고 손전화기가 나를 인증하는 도구가 되고 있다는 것이었습니다. 저는 아이폰을 쓰고 있는데 구글 패스키를 생성해서 저장하면 아이클라우드를 통해 공유 됩니다. (별개의 비즈니스 폰에서도 쉽게 인증할 수 있습니다. 그리고 이 말은 primary 손전화가 뚫리면 답이 없다는 거겠죠. WSJ에서 아이클라우드 어카운트를 통째로 잃어버리는 아이폰 보안 문제를 유튜브에서 다루기도 했습니다. 그러니까 패스키를 쓴다는 건 손전화기 자체를 내 인증도구로 쓰겠다는 말과 크게 다르지 않은 것 같습니다.)

 

저는 업무 워크플로우가 애플 계열이라 이렇게 해도 충분하긴 하지만(아무리 가족이라고 해도 휴대폰을 공유하는 일은 없으니깐요) 애플 아이클라우드를 완전히 신뢰하지 못하여, 1Password를 구독하고 별도의 패스키를 생성하여 이중 저장하고 있습니다.

 

1Password는 가족 플랜도 있고 또 다른 컴퓨터에서도 접근이 가능한 만큼 고민하시는 부분의 일정 부분 해결책이 되지 않나 싶습니다.

 

그리고 가끔 안드로이드를 써야 할 일이 있는데 아직까지는 다른 기기를 통해 2FA 인증이 가능했습니다.  그리고, 아이폰의 경우 최근 OS 업데이트로 집과 같은 장소면 즉시 보안 설정이 바뀌도록 하고, 아니면 딜레이를 주도록 하는 방식이 추가되었습니다. 이걸 모든 장소로 변경할 수도 있구요. 하나의 보안 대비책이라고 생각합니다.

OneAday

2024-03-19 22:24:25

경험이 바탕이 된 다른 곳에서 볼 수 없는 자세한 설명 감사합니다. 정말 많은 도움이 되었습니다. 감사합니다!

깐군밤

2024-03-19 16:12:28

1-1. 구글 로그인의 경우, 패스키가 생성된 기기가 없을 시 패스워드를 사용해서 로그인 합니다. 구글(마소나 애플도 마찬가지)은 패스키 서비스 제공자(구글 패스워드 매니저에 각 서비스의 패스키를 저장)이자 또한 패스키 인증 지원자(패스키로 구글 계정 로그인 지원)이기 때문에 약간 헷갈릴 수 있는데요. 패스키를 관리해야 되는 계정이 패스키로만 로그인 가능다면 말씀하신 것처럼 패스키 기기가 없는 상황에서는 구글뿐만 아니라 모든 저장된 패스키 지원 서비스에 로그인이 불가능해지는 불편함이 생깁니다. 그렇기 때문에 다른 로그인 메소드를 동시 지원할 수 밖에 없겠고, 여러가지 방법이 있겠지만 기존 패스워드가 그 중 하나입니다. 패스키 인증 지원자(패스키 로그인을 지원하는 각종 서비스)들은 리버커리 메커니즘이 패스키 스펙에 표준화되어 있진 않아서 각자 다양한 방법으로 지원하는 걸로 알고 있습니다(예전엔 그랬는데 지금은 바뀌었는지 확인해 보지 않았습니다).

 

1-2. 이미 패스워드가 유출되면 패스키의 유무가 보안 레벨에 영향을 주는 건 아니지만, 그렇다고 패스키가 무력화 되는 건 아닙니다. 어쨌든 패스키 자체는 물리적으로 패스키 기기가 있어야 사용할 수 있고, 2FA를 뚫고 로그인을 했다고 해서 기존에 생성해둔 패스키들을 복사해갈 수 있는 건 아닙니다. 로그인이 되면 공격자가 클라우드 동기화로 새로운 기기에 패스키를 복원하면 어떡하냐고 불안해 할 수 있지만, 기존 패스키 기기의 스크린 언락을 재현할 수 있어야 복원이 가능하기 때문에 공격자가 패스워드와 더불어 지문, 얼굴, 또는 언락 패턴을 알고 있지 않는 한 불가능합니다. 대신 구글 로그인을 패스키로 하신다면 패스워드를 쓸 일이 현저히 줄어들므로 패스워드 자체를 훨씬 복잡하고 길게 설정해두면 뚫릴 위험 역시 크게 줄어들 거예요.

 

2. 가족 공유의 경우엔 프로애남이님 제안처럼 패스워드 매니저를 사용하는 게 더 쉽고 안전해 보입니다. 가족들 기기에 패스키를 생성해두려면, 각 기기마다 지금 당장은 불필요한 구글 계정 로그인 및 패스키 생성을 해야 하니까요. 패스워드 매니저의 공유 벌트에 패스키를 저장해두는 편이 가장 관리가 쉽지 않을까 싶네요.

OneAday

2024-03-19 22:26:52

정말 궁금한 점 하나 하나를 꼼꼼히 다 짚어 주셔서 대단히 감사합니다. 결국 패스워드는 계속 존재하는군요. 그 점이 특히 궁금했었거든요. @프로애남이님과 깐군밤님 두분 댓글 덕분에 정말 많이 배우게 되네요. 역시 집단 지성의 힘이란.. 시간을 내어 저 말고도 다른 많은 분들에게 도움이 될 댓글을 주신 것 진심으로 감사드려요.

목록

Page 1 / 1033
Status 번호 제목 글쓴이 날짜 조회 수
  공지

마적단의 기초 | 검색하기 + 질문 글 작성하기

| 정보 33
  • file
ReitnorF 2023-07-16 34426
  공지

게시판의 암묵적인 규칙들 (신규 회원 필독 요망)

| 필독 110
bn 2022-10-30 58422
  공지

리퍼럴 글은 사전동의 필요함 / 50불+ 리퍼럴 링크는 회원정보란으로

| 운영자공지 19
마일모아 2021-02-14 79267
  공지

게시판 필독 및 각종 카드/호텔/항공/은퇴/기타 정보 모음 (Updated on 2024-01-01)

| 정보 180
ReitnorF 2020-06-25 187617
new 20660

병원에서 labcorp로 테스트를 보냈는데 out-of-network로 처리됬어요? ㅜ.ㅜ

| 질문-기타 12
삶은계란 2024-05-15 829
new 20659

(볼보) 리스 차량 바이아웃 후 바로 판매 고민입니다

| 질문-기타 10
my2024 2024-05-15 651
new 20658

캘리포니아 싱글이 살기좋은 도시 추천 부탁드려요 (가성비 도시)

| 질문-기타 6
junnblossom 2024-05-15 1000
updated 20657

렌트집의 HVAC 교체시기 + 포틀랜드 오레곤 근처에 믿을만한 HVAC 회사 추천 부탁드려요

| 질문-기타 5
moooo 2024-05-12 608
updated 20656

자녀 대학교 입학을 위한 College Prep Consulting

| 질문-기타 21
가데스 2024-05-15 1790
updated 20655

미국 유학에 대한 고민과 결정

| 질문-기타 66
위대한전진 2024-05-06 8508
new 20654

대학선택(편입) 조언부탁드립니다.

| 질문-기타 50
일체유심조 2024-05-15 1603
new 20653

DMV 지역 한국 상속재산 신고 관련 회계사 추천부탁합니다.

| 질문-기타
그루터기 2024-05-15 74
new 20652

치과 비용 문의

| 질문-기타 5
민박사 2024-05-15 535
updated 20651

새차 수리 중 딜러에서 충돌사고 낸 후 처리

| 질문-기타 33
  • file
영원한노메드 2024-05-13 2963
updated 20650

[수리완료] 엔진오일 갈아달랬더니 미션오일을 뺐다구요...?

| 질문-기타 13
  • file
mkbaby 2024-05-11 3665
new 20649

갑자기 한시간전 부터 각종 subscription 이메일이 들어오고 크레딧카드가 바로 해킹되었어요 뭘 어떻게 해야할까요?

| 질문-기타 8
trip 2024-05-15 1042
new 20648

회사 지원금을 통한 HSA HDHP 보험 선택시 제 경우도 괜찮을 까요?

| 질문-기타 13
솜다리 2024-05-15 443
new 20647

[여권 만료 질문] 캔쿤에 가려고 하는데요

| 질문-기타 4
이또한기회일까 2024-05-15 388
updated 20646

지붕을 교체해야 할것 같은데 메릴렌드쪽에 믿을만한 회사 추천 부탁드려요.

| 질문-기타 8
그리스 2024-05-14 728
updated 20645

한국식당에서 험한말 하는 주변손님 대처 어떻게 하시나요?

| 질문-기타 25
에덴의동쪽 2024-05-13 4145
new 20644

집에 도둑이 들면 어떤 방식으로 해결을 해야 하나요?

| 질문-기타
ylaf 2024-05-15 869
updated 20643

새로운 비지니스를 만들면 비지니스 뱅크보너스/ 크레딧카드 사인업

| 질문-기타 2
퍼플러버 2024-05-13 493
  20642

Global Entry 갱신 시 리뷰가 오래 걸리신 분 계신가요?

| 질문-기타 29
루쓰퀸덤 2024-05-12 950
  20641

바이오 Faculty offer를 수락해야 할지 고민입니다.

| 질문-기타 47
Cherrier 2024-05-12 3709