브라우저 나 사이트에서 내 비밀번호를 기억하도록해야합니까?


11

웹 브라우저가 로그인 정보를 기억하게 할 때의 보안 영향은 무엇입니까? Firefox 또는 Chrome과 같은 브라우저를 기억해야합니까, 아니면 사이트를 기억해야합니까?

가장 안전한 옵션은 매번 로그인 정보를 입력하는 것입니다. 그러나 이렇게하지 않으면 사이트의 "기억하기"기능 또는 "비밀번호 저장"기능을 사용하십시오. 더 안전한 접근 방법은 무엇입니까?

답변:


14

개인용 컴퓨터에서 내 웹 브라우저가 내 비밀번호를 기억하도록 허용하지만 비밀번호가 내 비밀번호이기 때문에 다른 사람이 비밀번호를 만지지 않기 때문입니다. 약).

공용 컴퓨터 또는 업무용 컴퓨터의 경우 특히 공유 시스템에서 작업하는 경우 두 가지 중 어느 것도 선택하지 않을 것입니다.


7

컴퓨터에 액세스 할 수있는 사람이면 누구나 쉽게 계정에 액세스 할 수 있으므로 이러한 옵션 중 어느 것도 안전하지 않습니다. "기억하기"기능은 쿠키를 사용하고 일반적으로 만료되기 때문에 비밀번호가 (아는 한) 어디에도 저장되지 않기 때문에 약간 더 안전 할 것입니다.

암호가 자동으로 채워지는 Roboform 또는 Lastpass와 같은 것을 사용하고 싶지만 탐색 세션 중에 처음 로그인 할 때 마스터 암호를 요구하도록 설정할 수 있습니다. 그렇게하면 암호를 기억할 필요는 없지만 다른 사람들은 여전히 ​​암호에 액세스 할 수 없습니다.


당신은 파이어 폭스가 "마스터 비밀번호"를 요구할 수 있습니다. 그게 내가하는 방법입니다.
TJ L

6

A의 브라우저 기억 암호 는 적어도 두 가지 문제 열려 있습니다 :

  1. 브라우저를 사용하고 액세스하는 다른 사람
  2. 브라우저에서 비밀번호를 가져 오는 멀웨어 (브라우저 취약점으로 제한)

A의 '사이트가 기억'비밀 , 당신은 사이트에서 브라우저에 배치 쿠키가 있습니다.
이것은 또한 당신의 편집증 수준에 따라 안전하지 않습니다 :

  1. 귀하의 로그인에서 브라우저에 액세스하는 모든 사람은 이전과 동일한 문제
  2. 쿠키는 도난 당하거나 잘못 사용 된 것일 수도 있습니다.

암호의 민감도에 따라 항상 편집증을 유도하십시오 .
귀하의 Gmail 비밀번호 (단지)가 은행 비밀번호를 잃어 버리는 것이 더 안전 할 수 있습니다.


귀하의 Gmail 비밀번호는 은행 비밀번호보다 잃어 버립니다. Gmail 비밀번호를 사용하면 많은 사이트에서 전체 계정 탈취를 위해 비밀번호를 재설정 할 수 있습니다. 귀하의 은행은 일반적으로 어리석은 '보안 질문'인 경우에도 개인이 비밀번호만으로 로그인하여 다단계 인증을 사용하도록 허용하지 않습니다.
Chris Marisic

Gmail과 은행의 민감도 : 이것은 얼마나 많은 사이트에서 Gmail 주소를 사용하여 로그인하고 비밀번호를 재설정하고 은행 잔고를 재설정하는지에 따라 다릅니다.
Roland


1

아무도 암호를 기억하지 않는 경향이 있습니다. 기본적으로 보안상의 이유는 아니지만 정기적으로 입력 할 필요가 없으면 암호를 잊어 버릴 것입니다 (어딘가 다른 컴퓨터에서 필요할 수 있습니다).


그런 다음 약한 암호를 사용하고 각 계정에 고유 한 암호를 사용하지 마십시오. 모토 : 아무도 추측 할 수없고 기억할 수없는 암호를 선택하십시오 :-)
Roland

@Roland 저는 항상 고유 한 암호를 사용했습니다. 그러나 요즘에는 암호 관리자가 생성하며 실제로 기억하지 않습니다. 당신은 열 살짜리 답변에 댓글을 달았습니다 :)
balpha

예, 다른 답변과 마찬가지로 암호 관리자가 해결책입니다. 그러나 내 의견은 '잊어 버리고'입력했습니다.
Roland

0

개인적으로, 나는 그들이 서로 '나쁜'것이라고 생각합니다.

"암호 기억"은 실제로 암호 (또는 암호 표시)를 저장하지 않기 때문에 약간 나아지지만, 이는 사용자를 나타내는 토큰이며 쿠키를 도난당한 경우 악의적 인 사용자가이를 사용하여 로그인 할 수 있습니다 비밀번호를 모른 채


0

일반적으로 전자가 더 좋습니다.

사이트에서 "기억하기"접근 방식은 일반적으로 브라우저에 쿠키를 남깁니다.

브라우저의 "비밀번호 기억"은 내부 데이터베이스에 저장합니다.

집중적으로 응용 프로그램을 사용하는 경우 브라우저 방식을 사용합니다.

집중적으로 응용 프로그램을 사용하지 않고 추가 계정과 같은 추가 보안이 필요한 경우 둘 다 사용하지 않고 항상 입력하십시오 (일반적인 암호 대신 하드 암호를 사용하십시오)

나는 항상 사용자 ID를 기억하지만 암호는 기억하지 못하는 Chrome을 좋아합니다. 그런 식으로 입력을 줄이십시오.

또한 아내가 언제 "친구"사이트에 로그온하려고하는지 알고있는 사용자


0

더 안전한 것, 즉 컴퓨터 나 연결에 달려 있다고 생각합니다. 사이트가 당신을 기억한다면 쿠키가 설정되어 각 요청에 대해 다시 전송됩니다. 암호를 기억하고 직접 입력하면 로그인하는 동안에 만 전송됩니다 ...

(실제로 HTTPS 또는 일부 해싱을 사용하여 비밀번호를 보내는 사이트는 "기억하기"를 시작해서는 안됩니다.

그러나 많은 사람들이 제안한 것처럼 차이는 작습니다. 많은 사이트에서 동일한 비밀번호를 사용하는 경우 실제 비밀번호보다 쿠키에 덜 신경 쓸 것입니다.

가장 안전한 옵션은 매번 로그인 정보를 입력하는 것입니다

키 로거를 실행하지 않는 한 ;-)



0

Firefox를 사용하는 경우 브라우저의 마스터 비밀번호를 설정해야합니다. 그러면 모든 비밀번호가 암호화됩니다. 이것이 쉽게 깨지기 쉬운 암호화인지 여부는 확실하지 않습니다. 그러나 레인보우 테이블이 충분히 크면 모든 암호화가 손상 될 수 있습니다.


다행히 보안 프로그래밍에는 고혈압이 없으며 항상 더 많은 SALT를 사용할 수 있습니다. 반면에 보안 프로그램 담당자는 소금을 음식에 넣지 말고 코드에 보관해야합니다.
pcapademic

0

어느 쪽도 다른 쪽보다 실제로 가장 안전하지는 않기 때문에 개인적으로 편의상 웹 사이트의 "Remember Me"기능을 사용합니다. 모든 "암호 관리자"및 "마스터 암호"추가 기능이 번거 로움이 많았지 만 실제로 그렇게 안전하지는 않습니다. 누군가가 정말로 당신의 암호를 원한다면, 그들은 그것을 얻을 것입니다. 그러나 그것은 나에게 문제가되지 않았으므로 걱정할 이유가 없습니다.

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.