바이러스 및 스팸 메일등과 관련해 기업에 보안 솔루션을 제공하는 소포스(SOPHOS)사는 Gizmodo나 Lifehacker등의 Gawker Media사 계열의 블로그 미디어 사이트로터 발생한 메일주소와 패스워드 유출 사건의 사례들을 통해 사용해서는 안될 패스워드 TOP 50을 발표하였다.
이에 따르면 이번에 패스워드가 유출된 사용자중 33%는 자신이 이용하는 다른 웹사이트에 동일한 패스워드를 사용하고 있었다. 그렇기 때문에 1곳의 사이트에서 패스워드가 유출되었을 경우 다른 사이트에서도 그 패스워드를 사용해 무단으로 접속이 가능성이 높아진다.
또한 Gawker사에서 발생한 사건을 조사하면서 유출된 패스워드를 해석한 결과 많은 사용자들이 보안상의 안정성이 매우 낮은 누구나 추측하기 쉬운 패스워드를 사용하고 있었음을 확인할수 있었다.
사용자들이 많이 사용하는 패스워드의 경우 1위가 '123456', 2위가 'password', 3위가 '12345678'등이었다. 또한 lifehack나 gizmode등 패스워드가 유출된 사이트의 이름을 그대로 패스워도로 사용하는 경우도 있는 것으로 밝혀졌다.
최근 Twitter, LinkedIn, World of Warcraft, Yahoo!등의 인기가 있는 주요 웹 사이트들은 사용자들에게 패스워드를 변경하도록 권장하고 있으며 소포스사는 해독이 힘들면서 기억하기 쉬운 패스워드를 설정하는 방법의 하나로써 1 Password, KeePass, LastPass등의 패스워드 관리 소프트웨어를 활용하는 방법을 제시하였다. |