관리 메뉴

PC Geek's

Have i been pwned? (HIBP): 남들도 잘 쓰는 비밀번호(password) 확인 본문

컴퓨터 고장,보안,백신/교양 읽을거리

Have i been pwned? (HIBP): 남들도 잘 쓰는 비밀번호(password) 확인

트로이 헌트라는 사람이 만든 아래 사이트인데, 

기반은 인터넷에 돌아다니는 유출자료라는 모양입니다.

그래서 입력란에 비번을 쳐넣으면 그걸 쓰는 다른 사람들 사례가 몇 건이라는 식으로 답해줍니다.

 

https://haveibeenpwned.com/Passwords

 

Have I Been Pwned: Pwned Passwords

Have I Been Pwned allows you to search across multiple data breaches to see if your email address or phone number has been compromised.

haveibeenpwned.com

 

예를 들어, 1q2w3e4r 이라고 치면, 

120만 건이 넘는 사례에서 다른 사람이 써먹은 것이라는 둥.. 이런 말이 뜹니다.

 

단, 저 사이트는 그런대로 믿을 만하다고 알려진 모양이지만,

https://en.wikipedia.org/wiki/Have_I_Been_Pwned%3F

 

일반적인 이야기를 하자면, 이런 종류의 확인사이트 중에는 운영자를 믿을 수 없는 곳도 있다고 하며, 그런 데 쳐넣은 "비밀번호"를 사이트 운영자가 수집하지 않는다는 보장이 없으므로, 현재 사용 중인 비밀번호를 그대로 넣는 행위는 되도록 하지 않는 것이 좋습니다. 당신의 접속 IP 등 서버쪽에서 수집할 수 있는 정보와 당신이 확인차 입력한 비밀번호가 또 하나의 프로파일링 자료로 수집되거나, 또는 사람들이 잘 쓰는 비밀번호 중 하나로 기록될 될 가능성이 있습니다.

 

 

그리고 저 화면의 아래를 보면, 몇 가지 읽을거리와, 사람들이 써먹은 비밀번호 데이터 뭉치 다운로드 링크가 있습니다. (일반인이 받을 만한 것은 아닙니다) 사이트 운영자들이, 사람들이 이런 목록에 있는 흔한 패스워드 조합을 입력하면 재입력을 요구하는 폼을 만들 때 쓸 수 있다고 합니다.

 

이 글과 같은 분류글목록으로 / 최신글목록 이동
Comments
Viewed Posts
Recent Comments
Recent Posts