MileMoa
Search
×

오늘 Gmail 의 받은편지함에 알지도 못하는 카지노 사이트에서 가입완료 이메일과 이메일 계정이 확인되었다는 두통의 이메일을 받으면서 패스워드를 변경했습니다. 아직까지 계정이 해킹된 적은 한번도 없구요.

 

그러다가 이제부터는 Passkey를 써보면 어떨까 생각을 해보았습니다. 패스키는 아시다시피 각각의 사용기기에 패스키 파일이 저장되고 생체인증 등을 통하여 패스워드 없이 로그인 하는 것인데... (이 글에서는 별도로 구입해야 하는 하드웨어 패스키는 논외로 한겠습니다). 한가지 궁금증이 생겼습니다 (마모 게시판을 검색해 보았지만 관련 글이 없어서 여쭙습니다).

 

다른 컴퓨터에서 로그인 할 일이 있을 경우 그 컴퓨터에 저의 패스키가 당연히 없을 것이기 때문에 제가 이해하기로는 QR 코드 같은 것이 뜨고 이걸 이미 패스키가 있는 스마트폰으로 인증해서 로그인 하는 걸로 알고 있습니다. 그런데 만약 스마트폰이 분실되었을 때는 어떻게 로그인을 하냐는 것입니다. 

 

왜 이런 경우를 생각하느냐 하면 여행을 간 후 스마트폰을 분실하고 다른 컴퓨터로 내 계정의 Gmail 에 들어가서 뭔가를 찾아야 할 경우에 과연 어떻게 로그인이 가능할까 하는 의문점 때문입니다. 기존의 패스워드를 쓰면 되지 않겠느냐고 생각할 수 있지만 이런 형태라면 패스워드가 해킹되면 패스키도 무력화 되는게 뭔가 말이 안되어서입니다. 구글 검색을 해봐도 이에 관한 내용을 현재는 못 찾아서 이곳에 여쭈어 봅니다.

 

그리고 생각난 김에 한가지 더 여쭈자면 만약 자신의 패스키를 자녀나 배우자의 기기에 저장해 두면 그들이 제 Gmail 어카운트로 똑같이 접근 가능하겠죠? (물론 패스키 생성을 한번 해놔야겠지만) 나이가 들어가니 제가 존재하지 않게 되어도 가족들이 제 계정에 접근할 수 있도록 하는데 현재는 제 Gmail 계정 패스워드를 바뀔때마다 알려주고 있거든요.

 

날로 보안 문제가 골치아파지는데 이의 개선책을 생각하다가 패스키를 사용해 보고자 하는게 처음인지라 이에 관한 어떤 지식이나 경험담이라도 나누어 주시면 감사히 받겠습니다.

4 댓글

프로애남이

2024-03-19 11:53:24

저도 비슷한 고민을 했고, 결론은 암호가 파일화 되어 저장되고 손전화기가 나를 인증하는 도구가 되고 있다는 것이었습니다. 저는 아이폰을 쓰고 있는데 구글 패스키를 생성해서 저장하면 아이클라우드를 통해 공유 됩니다. (별개의 비즈니스 폰에서도 쉽게 인증할 수 있습니다. 그리고 이 말은 primary 손전화가 뚫리면 답이 없다는 거겠죠. WSJ에서 아이클라우드 어카운트를 통째로 잃어버리는 아이폰 보안 문제를 유튜브에서 다루기도 했습니다. 그러니까 패스키를 쓴다는 건 손전화기 자체를 내 인증도구로 쓰겠다는 말과 크게 다르지 않은 것 같습니다.)

 

저는 업무 워크플로우가 애플 계열이라 이렇게 해도 충분하긴 하지만(아무리 가족이라고 해도 휴대폰을 공유하는 일은 없으니깐요) 애플 아이클라우드를 완전히 신뢰하지 못하여, 1Password를 구독하고 별도의 패스키를 생성하여 이중 저장하고 있습니다.

 

1Password는 가족 플랜도 있고 또 다른 컴퓨터에서도 접근이 가능한 만큼 고민하시는 부분의 일정 부분 해결책이 되지 않나 싶습니다.

 

그리고 가끔 안드로이드를 써야 할 일이 있는데 아직까지는 다른 기기를 통해 2FA 인증이 가능했습니다.  그리고, 아이폰의 경우 최근 OS 업데이트로 집과 같은 장소면 즉시 보안 설정이 바뀌도록 하고, 아니면 딜레이를 주도록 하는 방식이 추가되었습니다. 이걸 모든 장소로 변경할 수도 있구요. 하나의 보안 대비책이라고 생각합니다.

OneAday

2024-03-19 22:24:25

경험이 바탕이 된 다른 곳에서 볼 수 없는 자세한 설명 감사합니다. 정말 많은 도움이 되었습니다. 감사합니다!

깐군밤

2024-03-19 16:12:28

1-1. 구글 로그인의 경우, 패스키가 생성된 기기가 없을 시 패스워드를 사용해서 로그인 합니다. 구글(마소나 애플도 마찬가지)은 패스키 서비스 제공자(구글 패스워드 매니저에 각 서비스의 패스키를 저장)이자 또한 패스키 인증 지원자(패스키로 구글 계정 로그인 지원)이기 때문에 약간 헷갈릴 수 있는데요. 패스키를 관리해야 되는 계정이 패스키로만 로그인 가능다면 말씀하신 것처럼 패스키 기기가 없는 상황에서는 구글뿐만 아니라 모든 저장된 패스키 지원 서비스에 로그인이 불가능해지는 불편함이 생깁니다. 그렇기 때문에 다른 로그인 메소드를 동시 지원할 수 밖에 없겠고, 여러가지 방법이 있겠지만 기존 패스워드가 그 중 하나입니다. 패스키 인증 지원자(패스키 로그인을 지원하는 각종 서비스)들은 리버커리 메커니즘이 패스키 스펙에 표준화되어 있진 않아서 각자 다양한 방법으로 지원하는 걸로 알고 있습니다(예전엔 그랬는데 지금은 바뀌었는지 확인해 보지 않았습니다).

 

1-2. 이미 패스워드가 유출되면 패스키의 유무가 보안 레벨에 영향을 주는 건 아니지만, 그렇다고 패스키가 무력화 되는 건 아닙니다. 어쨌든 패스키 자체는 물리적으로 패스키 기기가 있어야 사용할 수 있고, 2FA를 뚫고 로그인을 했다고 해서 기존에 생성해둔 패스키들을 복사해갈 수 있는 건 아닙니다. 로그인이 되면 공격자가 클라우드 동기화로 새로운 기기에 패스키를 복원하면 어떡하냐고 불안해 할 수 있지만, 기존 패스키 기기의 스크린 언락을 재현할 수 있어야 복원이 가능하기 때문에 공격자가 패스워드와 더불어 지문, 얼굴, 또는 언락 패턴을 알고 있지 않는 한 불가능합니다. 대신 구글 로그인을 패스키로 하신다면 패스워드를 쓸 일이 현저히 줄어들므로 패스워드 자체를 훨씬 복잡하고 길게 설정해두면 뚫릴 위험 역시 크게 줄어들 거예요.

 

2. 가족 공유의 경우엔 프로애남이님 제안처럼 패스워드 매니저를 사용하는 게 더 쉽고 안전해 보입니다. 가족들 기기에 패스키를 생성해두려면, 각 기기마다 지금 당장은 불필요한 구글 계정 로그인 및 패스키 생성을 해야 하니까요. 패스워드 매니저의 공유 벌트에 패스키를 저장해두는 편이 가장 관리가 쉽지 않을까 싶네요.

OneAday

2024-03-19 22:26:52

정말 궁금한 점 하나 하나를 꼼꼼히 다 짚어 주셔서 대단히 감사합니다. 결국 패스워드는 계속 존재하는군요. 그 점이 특히 궁금했었거든요. @프로애남이님과 깐군밤님 두분 댓글 덕분에 정말 많이 배우게 되네요. 역시 집단 지성의 힘이란.. 시간을 내어 저 말고도 다른 많은 분들에게 도움이 될 댓글을 주신 것 진심으로 감사드려요.

목록

Page 1 / 3811
Status 번호 제목 글쓴이 날짜 조회 수
  공지

마적단의 기초 | 검색하기 + 질문 글 작성하기

| 정보 33
  • file
ReitnorF 2023-07-16 33172
  공지

게시판의 암묵적인 규칙들 (신규 회원 필독 요망)

| 필독 110
bn 2022-10-30 57512
  공지

리퍼럴 글은 사전동의 필요함 / 50불+ 리퍼럴 링크는 회원정보란으로

| 운영자공지 19
마일모아 2021-02-14 78595
  공지

게시판 필독 및 각종 카드/호텔/항공/은퇴/기타 정보 모음 (Updated on 2024-01-01)

| 정보 180
ReitnorF 2020-06-25 182658
new 114316

기아 자동차 보험 가격

| 질문-기타 2
BugBite 2024-05-03 185
updated 114315

라쿠텐 (Rakuten) 리퍼럴 (일시적) 40불 링크 모음

| 정보-기타 891
마일모아 2020-08-23 28408
updated 114314

힐튼 서패스 VS 어스파이어 어떤쪽 선호하세요?(1월중 선호도 조사 투표)

| 잡담 127
1stwizard 2024-01-11 14021
new 114313

[DIY] LVP 설치 후기 Carpet and Dust Free Project!

| 정보-DIY 6
  • file
륌피니티 2024-05-03 497
updated 114312

[05/02/24 온라인도 시작] 체이스 사파이어 프리퍼드 75k (지점은 10K 추가) / 사파이어 리저브 75k Offer

| 정보-카드 122
Alcaraz 2024-04-25 10297
new 114311

고양이 집사님들 캣푸드는 어떤걸 소비하시나요?

| 질문-기타 12
고양이알레르기 2024-05-03 357
updated 114310

오피스에서 일하시는 분들 중 낮잠 주무시는 분 계신가요?

| 질문-기타 45
playoff 2024-05-02 3874
new 114309

GS 포지션으로 미국 밖 다른 나라로 나가서 일할때 가족중 미국 영주권자는 영주권이 어떻게 될까요

| 질문-기타 6
민트바라기 2024-05-03 736
new 114308

11K 스펜딩용 카드 추천해주세요

| 질문-카드 5
에덴의동쪽 2024-05-03 732
updated 114307

인도인 동료가 좋아할만한 한국음식 뭐가 있을까요?

| 질문-기타 44
Strangers 2024-05-02 1923
updated 114306

(2024 카드 리텐션 DP 모음) 카드사 상관없이 남겨주세요

| 정보-카드 4173
24시간 2019-01-24 199476
new 114305

직장인에게 가성비 좋은 MBA가 있을까요?

| 질문-기타 1
돈쓰는선비 2024-05-03 228
new 114304

뉴욕 초당골 vs 북창동 순두부 추천해주세요!

| 질문-여행 14
오동잎 2024-05-03 811
updated 114303

2024 Amex Airline Credit DP

| 정보-카드 3421
바이올렛 2019-03-18 214431
new 114302

아멕스 캔슬된 어카운트 technical error 체크 발행

| 질문-카드 3
애기냥이 2024-05-03 252
updated 114301

인생 고민, 커리어 고민

| 잡담 73
여행비행소년 2019-02-09 5011
new 114300

집 판매 수익으로 새집 Mortgage 갚기 VS Cash Saving account 이자 받기, 뭐가 나을까요?

| 질문-기타 6
놀궁리 2024-05-03 761
new 114299

전기차 딜이 점점 aggressive 해가고 있습니다.

| 잡담 6
Leflaive 2024-05-03 2003
new 114298

은퇴준비/은퇴후 를 위한 본드 뮤츄럴 펀드

| 질문-은퇴 4
Larry 2024-05-03 407
updated 114297

넷플릭스 삼체 (3 Body Problem) 보셨나요? (스포 x)

| 후기 16
이론머스크 2024-03-25 4530
new 114296

샘소나이트 지금이 구매 적기입니다! (최저가)

| 정보-기타 15
  • file
만쥬 2024-05-03 2953
updated 114295

본인의 운을 Hyatt와 확인해보세요 (Hyatt Q2 '24 Offer) [YMMV a lot]

| 정보-호텔 29
이성의목소리 2024-05-02 3759
updated 114294

우여곡절끝에 모델 Y 오더했다 모델 3 하이랜드로 다시 재오더했습니다.

| 후기 13
쟈슈아 2024-02-29 2832
updated 114293

사파이어 프리퍼드에서 리저브로 업그레이드 가능한가요?

| 질문-카드 22
렝렝 2018-03-06 3618
updated 114292

소소한 태블릿 꿀?딜... 갤럭시 탭 a9+ 5g

| 정보-기타 3
resoluteprodo 2024-05-03 905
new 114291

버진 마일로 산 델타 Schedule Change쉽나요?

| 질문-항공 6
ParisLove 2024-05-03 521
updated 114290

(타겟) Hyatt (하얏트) Double Night Credits Promo (up to 10 nights)

| 정보-호텔 25
Globalist 2024-04-25 2228
updated 114289

인천공항에서 리무진 콜벤 서비스업체

| 질문-기타 7
흙돌이 2024-05-03 766
updated 114288

800 불 가량 더 지불하고 델타 실버 메달리온 달성할 만한 가치가 있을까요?

| 질문-항공 14
도미니 2024-05-02 1378
updated 114287

최건 그리고 빅토르최

| 잡담 12
Delta-United 2024-05-01 2516