세대별 비밀번호 습관 격차와 위험… 북패스 연구로 드러난 치명적 진실
당신이 지금 사용하고 있는 비밀번호는 20 년 전의 비밀번호일까요? 우리는 대부분 최신 기술에 민감한 세대, 특히 밀레니얼이나 Z 세대를 디지털 시대의 선두주자라고 생각하지만 사실은 그렇지 않습니다. 최근 테크레다르 (TechRadar) 와 보안 기업 북패스 (NordPass) 가 진행한 대규모 조사를 통해 세대별 비밀번호 관리 습관에서 흥미롭지만 충격적인 차이가 발견되었습니다. 이 연구는 18 명 에서 74 세 까지 총 7,861 명 에게 대한 설문을 통해 20 년 사이 밀려난 비밀번호들을 파악했습니다.
연구 결과는 우리가 예상했던 보안 의식 수준과는 정반대의 모습을 보여주었습니다. 보통 기술을 잘 사용하는 젊은 세대 (Gen Z) 가 보안에 덜 신경 쓰는 것 같지만, 실제로는 가장 비밀번호 변경이 적습니다. 반면에 세대가 가장 많았던 베이비부머 세대 (50 이상) 가 비밀번호 변경 빈도가 가장 높았습니다. 이는 단순히 보안 의식이 낮아서가 아니라, 다른 보안 수단이나 방법을 사용하고 있어 보여줍니다. 구체적으로 보면 55~64 세 사이에서 비밀번호를 변경할 가능성이 가장 높았습니다.
하지만 비밀번호를 자주 변경한다고 해서 모두 안전한 것은 아닙니다. 여기서 더 중요한 문제는 저장 방식입니다. 밀레니얼 세대를 중심으로 브라우저의 패스워드 저장 기능이나 타사 앱 을 많이 사용합니다. 이는 편리하지만 위험할 수 있습니다. 북패스 조사에서 비밀번호 저장 방식에 따르면, 브라우저 기반 저장소는 제 3 자의 강력한 관리 앱을 거치기 때문에 악성 코드 공격이나 피싱 공격에 취약합니다. 반면 베이비부머 세대는 기억력이나 종이에 적어두는 방식을 선호합니다. 종이나 기억으로 비밀번호를 기억한다는 것은 비밀번호를 재사용 (Reuse) 하려는 결과입니다. 재사용된 비밀번호는 한 곳에서 해킹당하면 모든 계정이 위험해집니다. 이는 평균 비밀번호 개수 대비 위험이 높은 상태입니다.
평균 비밀번호 개수가 2024 년 168 개에서 2026 년 120 개 로 줄었지만 여전히 큰 문제입니다. 대부분의 사람들은 사용 가능한 비밀번호 개수가 여전히 많아서 재사용된 비밀번호가 여전히 존재할 가능성이 높습니다. 만약 그 중 어떤 비밀번호가 유출된다면 모든 계정이 위험해집니다. 북패스 연구 책임자이자 제품 관리사인 카롤리스 아르바치야우스카스는 “대부분의 인터넷 사용자는 비밀번호가 유출되면 즉시 변경해야 한다고 알고 있습니다. 그러나 수년 동안 변경하지 않은 비밀번호는 유출되었거나 모르고 있다고 생각할 때가 많습니다. 이것이 2 번째 시나리오의 위험입니다. 도구가 없으면 위험이 커집니다.” 라고 말했습니다.
이처럼 디지털 시대의 우리는 새로운 기술을 습득하더라도 보안 습관은 아직 부족합니다. 브라우저 기반의 비밀번호 저장소에서 사용하는 방식의 단점은 악성 소프트웨어에 의해 도난당하기 쉽다는 점입니다. 따라서 비밀번호 관리 앱을 설치하여 저장하거나 하드 키나 인증키를 사용하는 것이 좋습니다. 비밀번호 보안 강화를 위한 구체적인 방법은 다음과 같습니다.
첫째, 비밀번호 길이는 15 자 이상이어야 합니다. 간단한 단어 나 날짜가 아니라 무작위 단어 조합을 사용하는 것이 좋습니다. 둘째, 대문자, 숫자, 특수문자를 추가하되 예측 가능한 패턴 (예 : @ 는 @a) 을 피해야 합니다. 셋째, 직장에서는 비밀번호를 자주 변경해야 한다면 계절의 이름을 따서 ‘여름 2024’ 다음 ‘가을 2024’와 같이 예측 가능한 패턴을 피해야 합니다. 넷째, 인증 앱 (Authenticator App) 을 사용하여 로그인 승인 및 생체 인증을 사용하세요. 다섯째, 과거 비밀번호가 유출되었는지 확인하기 위해 ‘해브 아이 빈 펀드’와 같은 서비스를 이용하세요. 여섯째, 사용하지 않는 온라인 계정은 즉시 삭제하세요. 이렇게 하면 계정 정보가 유출될 위험을 줄일 수 있습니다.
결론적으로 기술이 발전할수록 우리는 더욱 조심스러워야 합니다. 비밀번호를 기억하는 대신 관리 앱 으로 저장하세요. 세대와 상관없이 비밀번호 관리는 중요합니다. 오늘부터 비밀번호 습관을 점검해 보세요. 여러분의 데이터 가 안전한지 확인하는 것만으로도 사이버 공격 피해는 크게 줄어듭니다. 특히 브라우저 기반 비밀번호 관리 기능을 사용할 때는 신중하게 접근해야 합니다. 결국 안전하지 않은 비밀번호는 강력한 패스워드 관리자보다는 인간의 보안 인식의 부족에서 비롯된 경우가 많은데, 이를 보완하는 기술적 도구 활용이 핵심입니다.
이 글은 Latest from TechRadar의 기사를 바탕으로 작성되었습니다.
