Gottamentor.Com
Gottamentor.Com

주요 보안 버그가 개인 정보를 위험에 빠뜨릴 수 있음: 자신을 보호하는 방법



천사 수를 찾으십시오

 iStock

비밀번호, 이메일, 주민등록번호, 은행 정보 등 개인 정보를 위험에 빠뜨릴 수 있는 주요 온라인 보안 결함인 '하트블리드(Heartbleed)'에 대해 들어본 적이 있을 것입니다. 매우 많은 비율의 인터넷 사용자가 영향을 받을 수 있다고 전문가들은 경고합니다.

다음은 Heartbleed에 대해 알아야 할 몇 가지 사항과 자신을 보호할 수 있는 방법입니다.

정확히 무엇입니까?


Heartbleed는 많은 웹사이트에서 개인 데이터를 암호화하는 데 사용하는 기술인 OpenSSL의 결함입니다. 웹 브라우저의 주소 옆에 작은 자물쇠 아이콘이 표시되면 사이트가 OpenSSL로 보호된다는 의미일 수 있습니다.

Heartbleed 코딩 결함을 통해 해커는 기본적으로 OpenSSL에 의해 설정된 암호화 코드를 잠금 해제하여 Yahoo, Flickr 및 Tumblr를 비롯한 여러 인기 사이트 방문자의 개인 정보를 위험에 빠뜨릴 수 있습니다. 야후, 구글, 페이스북, 아마존 등 많은 사이트에서 보안 취약점을 수정 중이거나 이미 수정했다고 밝혔습니다.

놀랍게도 이 버그는 OpenSSL에 2년 이상 존재했지만 최근에야 발견되었습니다.

내가 영향을 받는가?

아마. 소프트웨어 보안 회사 Codenomicon에 따르면 '직간접적으로 영향을 받을 가능성이 있습니다.' Heartbleed에 대한 편리한 입문서 . “OpenSSL은 인터넷에서 트래픽을 암호화하는 데 사용되는 가장 인기 있는 오픈 소스 암호화 라이브러리이자 TLS(전송 계층 보안) 구현입니다. 인기 있는 소셜 사이트, 회사 사이트, 상거래 사이트, 취미 사이트, 소프트웨어를 설치하는 사이트 또는 정부에서 운영하는 사이트도 취약한 OpenSSL을 사용하고 있을 수 있습니다.”

내 정보가 손상되었는지 알 수 있습니까?


유감스럽게도 이 보안 결함을 통해 누군가가 귀하의 개인 데이터를 획득했는지 여부를 감지할 수 있는 방법은 없습니다. Codemonicon은 '이 버그를 악용해도 로그에 비정상적인 일이 발생했다는 흔적을 남기지 않습니다.'라고 말합니다.

Codemonicon CEO David Chartier는 '공격자가 당신을 협박하거나, 정보를 온라인에 게시하거나, 영업 비밀을 훔쳐 사용하지 않는 한, 당신이 침해를 당했는지 알 수 없습니다'라고 말했습니다. 뉴욕 타임즈 . '그게 너무 악랄하게 만드는 이유야.'

그래서, 내가 뭘해야 해?

전문가들은 비밀번호를 변경하되 조심해야 한다고 말합니다. 서둘러 모든 비밀번호를 업데이트하기 전에 개별 사이트에서 이미 보안 버그를 수정했는지 확인하는 것이 좋습니다. 보안되지 않은 사이트에서 비밀번호를 변경하면 새 비밀번호를 해커에게 넘겨줄 수 있습니다. 야후, 아마존, 페이팔을 포함한 많은 회사들은 이미 사용자들에게 버그를 알리고 진행 방법을 조언했습니다.

앞으로 온라인에서 자신을 보호하려면 어떻게 해야 합니까?

'하트블리드' 버그가 이미 귀하의 정보를 손상시켰는지 여부를 확실히 알 수는 없지만 이메일, 온라인 은행 계좌 및 기타 자주 액세스하는 사이트의 비밀번호를 수시로 변경하여 일반적으로 온라인에서 자신을 보호할 수 있습니다. 또한 사이트마다 동일한 비밀번호를 사용하지 않도록 하고, 추측하기 쉬운 비밀번호를 사용하지 마십시오. 강력한 암호 선택에 대한 추가 정보를 보려면 여기를 클릭하십시오. .