MileMoa
Search
×

오늘 Gmail 의 받은편지함에 알지도 못하는 카지노 사이트에서 가입완료 이메일과 이메일 계정이 확인되었다는 두통의 이메일을 받으면서 패스워드를 변경했습니다. 아직까지 계정이 해킹된 적은 한번도 없구요.

 

그러다가 이제부터는 Passkey를 써보면 어떨까 생각을 해보았습니다. 패스키는 아시다시피 각각의 사용기기에 패스키 파일이 저장되고 생체인증 등을 통하여 패스워드 없이 로그인 하는 것인데... (이 글에서는 별도로 구입해야 하는 하드웨어 패스키는 논외로 한겠습니다). 한가지 궁금증이 생겼습니다 (마모 게시판을 검색해 보았지만 관련 글이 없어서 여쭙습니다).

 

다른 컴퓨터에서 로그인 할 일이 있을 경우 그 컴퓨터에 저의 패스키가 당연히 없을 것이기 때문에 제가 이해하기로는 QR 코드 같은 것이 뜨고 이걸 이미 패스키가 있는 스마트폰으로 인증해서 로그인 하는 걸로 알고 있습니다. 그런데 만약 스마트폰이 분실되었을 때는 어떻게 로그인을 하냐는 것입니다. 

 

왜 이런 경우를 생각하느냐 하면 여행을 간 후 스마트폰을 분실하고 다른 컴퓨터로 내 계정의 Gmail 에 들어가서 뭔가를 찾아야 할 경우에 과연 어떻게 로그인이 가능할까 하는 의문점 때문입니다. 기존의 패스워드를 쓰면 되지 않겠느냐고 생각할 수 있지만 이런 형태라면 패스워드가 해킹되면 패스키도 무력화 되는게 뭔가 말이 안되어서입니다. 구글 검색을 해봐도 이에 관한 내용을 현재는 못 찾아서 이곳에 여쭈어 봅니다.

 

그리고 생각난 김에 한가지 더 여쭈자면 만약 자신의 패스키를 자녀나 배우자의 기기에 저장해 두면 그들이 제 Gmail 어카운트로 똑같이 접근 가능하겠죠? (물론 패스키 생성을 한번 해놔야겠지만) 나이가 들어가니 제가 존재하지 않게 되어도 가족들이 제 계정에 접근할 수 있도록 하는데 현재는 제 Gmail 계정 패스워드를 바뀔때마다 알려주고 있거든요.

 

날로 보안 문제가 골치아파지는데 이의 개선책을 생각하다가 패스키를 사용해 보고자 하는게 처음인지라 이에 관한 어떤 지식이나 경험담이라도 나누어 주시면 감사히 받겠습니다.

4 댓글

프로애남이

2024-03-19 11:53:24

저도 비슷한 고민을 했고, 결론은 암호가 파일화 되어 저장되고 손전화기가 나를 인증하는 도구가 되고 있다는 것이었습니다. 저는 아이폰을 쓰고 있는데 구글 패스키를 생성해서 저장하면 아이클라우드를 통해 공유 됩니다. (별개의 비즈니스 폰에서도 쉽게 인증할 수 있습니다. 그리고 이 말은 primary 손전화가 뚫리면 답이 없다는 거겠죠. WSJ에서 아이클라우드 어카운트를 통째로 잃어버리는 아이폰 보안 문제를 유튜브에서 다루기도 했습니다. 그러니까 패스키를 쓴다는 건 손전화기 자체를 내 인증도구로 쓰겠다는 말과 크게 다르지 않은 것 같습니다.)

 

저는 업무 워크플로우가 애플 계열이라 이렇게 해도 충분하긴 하지만(아무리 가족이라고 해도 휴대폰을 공유하는 일은 없으니깐요) 애플 아이클라우드를 완전히 신뢰하지 못하여, 1Password를 구독하고 별도의 패스키를 생성하여 이중 저장하고 있습니다.

 

1Password는 가족 플랜도 있고 또 다른 컴퓨터에서도 접근이 가능한 만큼 고민하시는 부분의 일정 부분 해결책이 되지 않나 싶습니다.

 

그리고 가끔 안드로이드를 써야 할 일이 있는데 아직까지는 다른 기기를 통해 2FA 인증이 가능했습니다.  그리고, 아이폰의 경우 최근 OS 업데이트로 집과 같은 장소면 즉시 보안 설정이 바뀌도록 하고, 아니면 딜레이를 주도록 하는 방식이 추가되었습니다. 이걸 모든 장소로 변경할 수도 있구요. 하나의 보안 대비책이라고 생각합니다.

OneAday

2024-03-19 22:24:25

경험이 바탕이 된 다른 곳에서 볼 수 없는 자세한 설명 감사합니다. 정말 많은 도움이 되었습니다. 감사합니다!

깐군밤

2024-03-19 16:12:28

1-1. 구글 로그인의 경우, 패스키가 생성된 기기가 없을 시 패스워드를 사용해서 로그인 합니다. 구글(마소나 애플도 마찬가지)은 패스키 서비스 제공자(구글 패스워드 매니저에 각 서비스의 패스키를 저장)이자 또한 패스키 인증 지원자(패스키로 구글 계정 로그인 지원)이기 때문에 약간 헷갈릴 수 있는데요. 패스키를 관리해야 되는 계정이 패스키로만 로그인 가능다면 말씀하신 것처럼 패스키 기기가 없는 상황에서는 구글뿐만 아니라 모든 저장된 패스키 지원 서비스에 로그인이 불가능해지는 불편함이 생깁니다. 그렇기 때문에 다른 로그인 메소드를 동시 지원할 수 밖에 없겠고, 여러가지 방법이 있겠지만 기존 패스워드가 그 중 하나입니다. 패스키 인증 지원자(패스키 로그인을 지원하는 각종 서비스)들은 리버커리 메커니즘이 패스키 스펙에 표준화되어 있진 않아서 각자 다양한 방법으로 지원하는 걸로 알고 있습니다(예전엔 그랬는데 지금은 바뀌었는지 확인해 보지 않았습니다).

 

1-2. 이미 패스워드가 유출되면 패스키의 유무가 보안 레벨에 영향을 주는 건 아니지만, 그렇다고 패스키가 무력화 되는 건 아닙니다. 어쨌든 패스키 자체는 물리적으로 패스키 기기가 있어야 사용할 수 있고, 2FA를 뚫고 로그인을 했다고 해서 기존에 생성해둔 패스키들을 복사해갈 수 있는 건 아닙니다. 로그인이 되면 공격자가 클라우드 동기화로 새로운 기기에 패스키를 복원하면 어떡하냐고 불안해 할 수 있지만, 기존 패스키 기기의 스크린 언락을 재현할 수 있어야 복원이 가능하기 때문에 공격자가 패스워드와 더불어 지문, 얼굴, 또는 언락 패턴을 알고 있지 않는 한 불가능합니다. 대신 구글 로그인을 패스키로 하신다면 패스워드를 쓸 일이 현저히 줄어들므로 패스워드 자체를 훨씬 복잡하고 길게 설정해두면 뚫릴 위험 역시 크게 줄어들 거예요.

 

2. 가족 공유의 경우엔 프로애남이님 제안처럼 패스워드 매니저를 사용하는 게 더 쉽고 안전해 보입니다. 가족들 기기에 패스키를 생성해두려면, 각 기기마다 지금 당장은 불필요한 구글 계정 로그인 및 패스키 생성을 해야 하니까요. 패스워드 매니저의 공유 벌트에 패스키를 저장해두는 편이 가장 관리가 쉽지 않을까 싶네요.

OneAday

2024-03-19 22:26:52

정말 궁금한 점 하나 하나를 꼼꼼히 다 짚어 주셔서 대단히 감사합니다. 결국 패스워드는 계속 존재하는군요. 그 점이 특히 궁금했었거든요. @프로애남이님과 깐군밤님 두분 댓글 덕분에 정말 많이 배우게 되네요. 역시 집단 지성의 힘이란.. 시간을 내어 저 말고도 다른 많은 분들에게 도움이 될 댓글을 주신 것 진심으로 감사드려요.

목록

Page 1 / 3817
Status 번호 제목 글쓴이 날짜 조회 수
  공지

마적단의 기초 | 검색하기 + 질문 글 작성하기

| 정보 33
  • file
ReitnorF 2023-07-16 34130
  공지

게시판의 암묵적인 규칙들 (신규 회원 필독 요망)

| 필독 110
bn 2022-10-30 58191
  공지

리퍼럴 글은 사전동의 필요함 / 50불+ 리퍼럴 링크는 회원정보란으로

| 운영자공지 19
마일모아 2021-02-14 79098
  공지

게시판 필독 및 각종 카드/호텔/항공/은퇴/기타 정보 모음 (Updated on 2024-01-01)

| 정보 180
ReitnorF 2020-06-25 186319
updated 114482

UR포인트로 칸쿤 올 인클: 어떤 방법이 좋을까요? 도움말을 부탁드립니다.

| 질문-여행 40
atidams 2024-04-14 2914
updated 114481

x기호가 플레이 스페이션가 긍정인데 서양인들은 다 긍정을 x로 생각하나요?

| 질문-기타 17
  • file
atidams 2024-04-03 1964
updated 114480

아맥스 FHR 호텔들을 좀더 쉽게 찾아주는 서치툴 MAXFHR

| 정보 21
가고일 2024-04-27 2510
new 114479

조기은퇴를 심각히 고민하고 있습니다

| 질문-은퇴 5
조기은퇴FIRE 2024-05-13 606
new 114478

참기름 어느 브랜드 선호하세요?(카도야,시라키쿠,오뚜기...)

| 잡담 17
내마음의호수는 2024-05-12 1212
new 114477

quickcool 타이머 오작동

| 질문-DIY
  • file
hawaii 2024-05-13 50
new 114476

다운그레이드나 업그레이드 하면 새 카드를 보내주나요?

| 질문-카드 4
축구로여행 2024-05-12 307
updated 114475

힐튼 키프트 카드로 숙박요금을 계산하려면?

| 질문-호텔 12
windy 2024-03-07 1180
new 114474

marriott - 회사를 통해 숙박은 no point?

| 질문-호텔 3
라임나무 2024-05-13 291
new 114473

Hyatt Ziva Cancun 후기

| 정보-호텔 1
하와와 2024-05-12 341
new 114472

렌트집의 HVAC 교체시기 + 포틀랜드 오레곤 근처에 믿을만한 HVAC 회사 추천 부탁드려요

| 질문-기타 2
moooo 2024-05-12 331
updated 114471

Delta Amex Special Invitation: 70K miles 이거 굿딜일까요?

| 잡담 8
  • file
셰트 2024-05-11 1440
updated 114470

소소한 태블릿 꿀?딜... 갤럭시 탭 a9+ 5g

| 정보-기타 28
resoluteprodo 2024-05-03 3170
updated 114469

하얏 Guest of Honor 쿠폰 절약하기 (?)

| 정보-기타 18
memories 2024-05-11 1304
updated 114468

US Mobile Unlimited Starter plan (feat. 한국 데이터 esim 5기가 공짜)

| 정보-기타 13
  • file
소서노 2024-05-12 1017
new 114467

Global Entry 갱신 시 리뷰가 오래 걸리신 분 계신가요?

| 질문-기타 2
루쓰퀸덤 2024-05-12 242
updated 114466

일본 교토의 하얏트 플레이스가 마성비가 좋네요

| 정보-호텔 4
  • file
스타 2024-05-12 1532
updated 114465

바이오 Faculty offer를 수락해야 할지 고민입니다.

| 질문-기타 41
Cherrier 2024-05-12 2851
updated 114464

(업데이트 2) 고속도로에서 차 사고가 났어요. 무얼 해야 할까요? (토탈 예상)

| 질문-기타 75
달콤한인생 2024-05-01 5168
updated 114463

AA 비행기 오늘 밤 출발일정인데 travel credit offer to switch flight

| 질문-항공 18
  • file
Opensky 2024-05-12 1751
new 114462

대한항공 + 에어프랑스 분리발권시 수하물관련 질문입니다.

| 질문-항공
EY 2024-05-12 93
updated 114461

칸쿤 Hilton Mar Caribe - Enclave upgrade 위주 간단 후기입니다.

| 후기 15
doubleunr 2024-04-25 1529
updated 114460

사용해 보고 추천하는 Airalo 데이터 전용 전세계 esim

| 정보-여행 179
블루트레인 2023-07-15 13584
updated 114459

카보타지 룰이 했갈립니다.. LAX-HND-GMP

| 질문-항공 12
백만가즈아 2019-08-28 1936
new 114458

내년 5월 중순 한국행 비지니스 3석 가능할까요? (CLT 출발)

| 질문-항공 2
샬롯가든 2024-05-12 558
new 114457

한국에서 딸기 씨앗이나 깻잎 씨앗 미국으로 가져갈 수 있을까요?

| 질문-기타 9
somersby 2024-05-12 969
new 114456

밤 12시마다 우는 저 새는 어떤 종류의 새인가요?

| 질문-기타 3
  • file
여회장 2024-05-12 1004
updated 114455

내 이름으로 된 책 내고 싶은 분? 저자가 되실 분 찾습니다

| 잡담 8
Sparkling 2024-05-10 3792
updated 114454

아마존에서 딴사람 물건이 배달오면 어떻게 하나요?

| 질문-기타 31
atidams 2024-03-21 3463
updated 114453

City에서 하는 공사로 인한 Damage에 대해 보상 요구해본 경험 있으신분!?

| 질문-기타 3
  • file
일라이 2024-05-11 641