공격과 위협
레인보우 테이블
해시 값을 되돌리기 위해 미리 계산해 둔 표입니다. 솔트가 없는 해시에 대해 매우 빠른 비밀번호 해독을 가능하게 합니다.
레인보우 테이블은 해시 값을 원래 평문으로 되돌리기 위해 미리 계산해 둔 조회표입니다. 공격할 때마다 가능한 비밀번호를 해싱하는 것은 시간이 오래 걸리므로, 공격자는 흔히 쓰이는 수백만 개 비밀번호의 해시를 미리 계산해 결과를 저장해 둡니다.
침해에서 해시된 비밀번호를 확보하면 표에서 찾아보기만 하면 됩니다. 해시가 일치하면 비밀번호가 즉시 드러납니다. 레인보우 테이블은 솔트가 없는 MD5나 SHA1 해시를 몇 초 만에 해독할 수 있습니다.
대응은 솔팅입니다. 해싱하기 전에 비밀번호마다 무작위 값을 더하는 것입니다. 솔트가 비밀번호마다 다르므로 미리 계산한 표는 쓸 수 없습니다. 조합마다 별도의 표가 필요해지기 때문입니다. 최신 비밀번호 해싱 알고리즘(bcrypt, Argon2)은 기본으로 솔팅을 포함합니다.
스프레드시트로 비밀번호를 공유하지 마세요
TeamPassword는 팀의 자격 증명을 종단간 암호화하여 저장하고 공유하고 교체합니다.
전 세계 900개 이상의 에이전시와 소규모 팀이 사용합니다