MileMoa
Search
×

Google Titan Security Key 사용하시는 분들 계신가요?

EY, 2021-01-14 20:03:04

조회 수
1475
추천 수
0

안녕하세요 EY입니다.

혹시 여러분들 중에서 구글 2 Step Verification 을 위해 Titan Key를 사용하시는 분들 계신가요? 저는 제작년인가 부터 gmail 이용시에 사용하고 있습니다. 

제가 다른 Program 들에는 사용해 본 적이 없지만, 제가 알기론 구글 제품들뿐 만이 아니라 FIDO를 사용하는 트위터나 드롭박스등에서도 사용 가능하다고 알고 있습니다.

'USB 형식의 물리적 키'나 '충전을 해서 사용 가능한 BT 형식의 키'를 포함하는 제품으로 구성하고 있습니다.

 

참고

https://www.tomshardware.com/news/google-titan-security-key-price-release,37720.html

 

궁금한 것은 이 물리적 키를 사용하면 이메일 해킹을 100% 막아주는 것으로 알고있는 사실이 맞는지 아시는 분들 답변 부탁드립니다.

물론 다음부터는 이 기기에 2단계 적용을 하지 않겠다는 버튼을 누른 상태에서 스맛폰을 잃어버리면 뭐 다 털리겠지만 말입니다.

분실의 위험이 없는 이상 그리고 매 번마다 이 물리적 키를 이용해서 어카운트에 로긴을 하면 상대방이 내 비번을 알고 있어도 해킹이 불가능한지 궁금합니다.

이게 그렇게 좋다면 많은 분들이 왜 사용하시지 않는 지도 궁금하고요.. 이 곳에서도 언급이 없었는지 Titan으로 찾아봐도 글이 없군요..

9 댓글

shilph

2021-01-14 20:05:56

일단 저는 사용하고 있지 않지만, 제가 알기로 이걸로 2 way identification 을 하는 것으로 압니다. 쉽게 말해서 아마존에 로그인 할 때, 문자로 번호를 받아서 본인 확인을 하는 것처럼, 이 기계가 없으면 로그인이 불가능하게 하는 것으로 압니다.

결과적으로 보면 이 물리키가 없는 사람은 본인의 지메일 비밀번호를 알더라도 절대로 본인의 지메일에 로그인을 할 수 없는거지요. 마치 아마존에 로그인 할 때, 문자로 번호를 받은 것을 넣지 않으면 로그인이 안되는 것처럼요.

EY

2021-01-14 20:15:09

실프님 오랜만입니다. 네 그래서 작년에 딱 한번 한국 출장갈 때 이 키를 잊고 안 가져갔다가 g메일에 들어갈 수 없어서 일도 못하고 거반 죽을 뻔 했었지요.. ^^ 내가 내 비번을 알고 있는데 못들어가니 참.. 보안은 확실한 것 같은데, 이 키를 잊어버리면 어떻게 되나 걱정도 됩니다. 

shilph

2021-01-14 20:58:35

저도 그 부분은 모르겠어요. 아마도 집 주소가 같다면 다시 보내주지 않을까요?

FutureCEO

2021-01-14 21:03:16

이게 얼마전에 clone 이 가능하다고 소식이 전해졌는데요...

 

https://arstechnica.com/information-technology/2021/01/hackers-can-clone-google-titan-2fa-keys-using-a-side-channel-in-nxp-chips/

 

아직 실제로 구현되기까지는 시간이 좀 걸릴것 같고 그리 쉬어 보이지도 않습니다. 그래도 지금까지 2FA 로는 가장 안전하다고 알려져 있지요.

 

키가 없으면 이메일 뿐이 아니라 구글계정 자체를 access 할수가 없지요. 그래서 저는 아직 google Authenticator 를 사용합니다. 아직까지는 그래도 괜찮고 패스워드를 때때로 바꿔주려 합니다.

EY

2021-01-14 21:11:22

좋은 링크 감사합니다. 말씀처럼 당장은 실현이 어렵더러도 언젠가는...

결론은 이것도 완전하진 않는 거네요.. 

일회용 비번 사용이 생활화가 되야겠네요..

귀한 글 감사합니다.

hack2003

2021-01-14 21:30:52

댓글을 읽다 보니 어제 본 비트 코인 지갑 비번을 몰라 2,700억을 날릴 위기인 미국인 기사가 생각나네요.

EY

2021-01-14 21:35:27

그런 기사가.. ㅎㅎ

전 이번주에 복권 금액이 엄청나다는 기사가 기억이 나네요.

닉에 hack이 있는것이 자꾸 맘에 걸려요 ㅎㅎ

에메

2021-01-15 00:23:04

일단, 어느 보안이든 100% 안전한 방법은 없습니다.

 

- 하드웨어 기반의 2fa는 이미 다른 분들이 설명해주셨듯 중간 공격을 막는 데 도움을 줍니다. 이를테면 메일 주소와 비밀번호가 노출되었을 경우에도 2fa를 설정해둔 계정은 로그인을 할 수 없습니다.

- 다양한 하드웨어 키가 있고 구글의 titan외에도 yubikey가 유명합니다.

- 지원하는 계정에 한해서 2fa를 설정하는 것은 강력하게 권장하는 보안 방법 중 하나입니다. 지난해 애플 / 삼성 모두 몇 번의 보안 사고가 있었는데, 다른 서비스에서 유출된 패스워드를 이용해 로그인한 사건 (사용자가 같은 패스워드를 재사용) 이었고 이때문에 현재는 2fa를 강제하고 있습니다.

- 2fa는 하드웨어 키 외에도 otp기반의 소프트웨어가 있고 하드웨어를 사용하고 싶지 않으시면 이쪽을 이용해도 됩니다. Authy가 백업 / 복구의 용이성 덕분에 추천이 많습니다.

· 무엇보다 중요한 것은 비밀번호를 재활용하지 않는 것이며, 패스워드 관리자를 이용해 관리하는 것이 좋습니다. 1password같은 관리자를 사용하시면 비밀번호 생성 / 보관 / otp 2fa와 2fa 백업 코드 등을 한 곳에서 관리할 수 있습니다.

EY

2021-01-15 01:02:32

정성껏 작성해주신 글 감사드립니다. 완전 안전하다 생각한게 오산이었군요! 전혀 애매하지 않은 정확한 글 감사드려요.. 비번 재활용 엄청 많이 하고 있는데.. 뜨끔입니다. 

목록

Page 1 / 3808
Status 번호 제목 글쓴이 날짜 조회 수
  공지

마적단의 기초 | 검색하기 + 질문 글 작성하기

| 정보 33
  • file
ReitnorF 2023-07-16 32852
  공지

게시판의 암묵적인 규칙들 (신규 회원 필독 요망)

| 필독 110
bn 2022-10-30 57314
  공지

리퍼럴 글은 사전동의 필요함 / 50불+ 리퍼럴 링크는 회원정보란으로

| 운영자공지 19
마일모아 2021-02-14 78424
  공지

게시판 필독 및 각종 카드/호텔/항공/은퇴/기타 정보 모음 (Updated on 2024-01-01)

| 정보 180
ReitnorF 2020-06-25 181573
new 114236

에어프레미아 사고때문에 캔슬할까 고민입니다.

| 잡담
  • file
눈오는강원도 2024-04-30 38
new 114235

사파이어 셧다운 위험을 막기 위해 미리할 수 있는 것들?

| 질문-카드 1
Dobby 2024-04-30 278
updated 114234

초보자를 위한 코너: 아무거나 물어보세요 + 아무나 답변해 주세요

| 잡담 3343
  • file
shilph 2020-09-02 74675
updated 114233

American Airline의 귀찮은 Business 계정 마일리지관리 (feat. Citi AA Biz Card)

| 정보-카드 20
  • file
돈쓰는선비 2024-03-08 1610
updated 114232

하얏트 Hyatt 글로벌리스트 달성한 분들에게 드리는 팁 및 주의사항

| 정보-카드 75
  • file
비비비 2023-06-25 13583
updated 114231

2025년 1-2월 한국 왕복 발권후기

| 후기-발권-예약 8
카라멜마끼아또 2024-04-08 1500
updated 114230

J1 글로벌엔트리 GE 4개월만에 Conditionally Approved

| 질문-기타 7
삶은계란 2024-04-25 527
updated 114229

여행중에 만난 좋은 한국인들과 나름의 보답

| 잡담 42
파노 2024-04-29 3322
updated 114228

경주 힐튼) 부모님 모시고 2박 전략 지혜를 구합니다. (특히 가보신분들 답글 부탁드려요~)

| 질문-호텔 11
우주인82 2024-04-30 905
updated 114227

Waldorf Astoria Costa Rica Punta Cacique가 내년도 2월부터 예약을 받기 시작했습니다.

| 정보-호텔 30
몬트리올 2024-04-29 1328
new 114226

다친 어깨는 100% 회복이 힘든걸까요?

| 질문-기타 15
하이하이 2024-04-30 1474
updated 114225

13개월 아기와 첫 비행기 타고 떠나는 여행 준비물?

| 질문-여행 9
살려주쏘 2024-04-29 518
new 114224

한국에 아기 출생신고할 때 first name과 middle name 붙여서 신고한 경우 여권 이름은 어떻게 해야 할까요?

| 질문-기타 3
noworry 2024-04-30 438
updated 114223

SAS가 SkyTeam으로 옮겼네요 (이전까지는 Star Alliance 소속)

| 정보-항공 3
이성의목소리 2023-10-05 1367
updated 114222

AMEX Delta Gold 사인업보너스 70,000 / 2,000불 6개월 스펜딩 조건 / Special Offer / Incognito Mode 사용 후기

| 후기-카드 14
  • file
OffroadGP418 2024-04-29 1252
updated 114221

Waldorf Astoria Los Cabos Pedregal 11월-12월 (5박인 경우) 자리 났습니다

| 정보-호텔 28
닥터좀비 2024-03-14 2163
updated 114220

[In Branch Starting 4/28] 체이스 사파이어 프리퍼드 75k+10K / 사파이어 리저브 75k Offer

| 정보-카드 58
Alcaraz 2024-04-25 5924
new 114219

Amex 에서 라이프마일즈 lifemiles 카드 출시하네요.

| 정보-카드 4
홀인원 2024-04-30 739
new 114218

샤프, 다운그레이드 하고 싶은데 모두들 어떻게 하시나요?

| 질문-카드 7
푸르른 2024-04-30 785
new 114217

길잃은 힐튼 포인트의 행방 (쥐메일이 잘못한 이야기)

| 잡담 4
moooo 2024-04-30 448
new 114216

Interlochen Summer Music Camp 취소 및 환불 : 예약금만 납부한 상태에서 전체 금액에 대한 책임 여부

| 질문-기타 5
Doogie 2024-04-30 449
updated 114215

마일로 Transcon Full Flat 구하기가 힘드네요. 어떻게 할지 고민중입니다.

| 질문-항공 11
Lucas 2024-04-29 757
new 114214

체이스 본보이 바운드리스 보유중에도 아멕스 본보이 비지니스 사인업 받을수있나요?

| 질문-카드 4
die4kjm 2024-04-30 385
updated 114213

2024년 포루투갈 여행 후기 (Porto, Lisbon, Algarve)

| 여행기 39
  • file
드리머 2024-04-14 2509
updated 114212

자동차론이 이자율이 높아요. 미리미리 좀더 내면 좋을까요?

| 질문-기타 13
부자1세대 2024-04-29 1650
new 114211

[클래식] 2024 Hollywood Bowl 헐리웃볼 사전 예매 시작 - 임윤찬 공연 8/29 포함

| 정보-기타 6
오성호텔 2024-04-30 319
updated 114210

아이오와 교수님 슬픈 뉴스네요

| 잡담 10
정혜원 2020-02-21 5529
new 114209

Bilt 카드로 크레딧카드(e.g., 샤프, 아골) 대금을 갚을 수 는 없는건가요?

| 질문-카드 8
토끼까불이 2024-04-30 467
new 114208

에이전트없이 commercial lease 네고 어떤가요?

| 질문-기타 3
사장박 2024-04-30 295
updated 114207

첫 집 구매, 어느정도 까지 해도 괜찮을까요? (DMV 지역 메릴랜드)

| 질문-기타 49
락달 2024-04-28 3111