공격과 위협
재전송 공격
정상적인 데이터 전송을 악의적으로 다시 보내거나 지연시키는 네트워크 공격입니다. 일회용 비밀번호와 세션 토큰이 대표적인 방어 수단입니다.
재전송 공격에서 공격자는 정상적인 네트워크 전송(예: 인증 요청)을 가로챈 뒤 나중에 다시 보내 무단으로 접근합니다. 공격자는 가로챈 데이터를 이해하거나 복호화할 필요가 없습니다. 그대로 다시 보내는 것만으로 인증이 통과될 수 있습니다.
재전송 공격은 신선도 검증이 없는 프로토콜을 노립니다. 예를 들어 인증 토큰이 언제 생성되었는지 확인하지 않고 받아들이는 로그인 시스템에서는, 가로챈 토큰을 무한히 다시 쓸 수 있습니다.
방어책으로는 인증 메시지에 타임스탬프 넣기, 논스(한 번만 쓰는 값), 만료가 짧은 세션 토큰, 30초마다 바뀌는 TOTP 코드가 있습니다. 이런 장치들은 가로챈 자격 증명이 유효한 시간을 아주 짧게 제한합니다.
스프레드시트로 비밀번호를 공유하지 마세요
TeamPassword는 팀의 자격 증명을 종단간 암호화하여 저장하고 공유하고 교체합니다.
전 세계 900개 이상의 에이전시와 소규모 팀이 사용합니다