무차별 대입 공격(브루트포스)이란? 개념과 계정 보호법

항목을 눌러 개념과 방어 원리를 확인해보세요.

무차별 대입 공격(브루트포스)의 개념

가능한 비밀번호 조합을 하나씩 순서대로 자동 대입해보며 정답을 맞히는 방식의 공격으로, 사람이 아닌 프로그램이 짧은 시간에 매우 많은 시도를 반복한다는 특징이 있습니다.

사전 대입 공격이라는 변형 방식

모든 조합을 무작정 시도하는 대신, 흔히 쓰이는 비밀번호 목록이나 사전에 있는 단어를 우선 대입해보는 방식으로, 짧고 단순한 비밀번호일수록 더 빨리 뚫릴 위험이 큽니다.

로그인 시도 제한(계정 잠금) 정책

많은 서비스가 짧은 시간 안에 로그인 실패가 일정 횟수 이상 반복되면 일시적으로 계정을 잠그거나 추가 인증을 요구하는 정책을 두어, 무차별 대입 시도 자체를 어렵게 만듭니다.

캡차(CAPTCHA)가 자동화 프로그램을 걸러내는 역할

로그인이나 회원가입 화면에서 등장하는 캡차는 사람과 자동화 프로그램을 구분하기 위한 장치로, 무차별 대입 공격에 쓰이는 자동화된 시도를 어렵게 만드는 데 도움이 됩니다.

길고 예측하기 어려운 비밀번호(패스프레이즈) 사용하기

조합 가능한 경우의 수가 많을수록 무차별 대입 공격에 걸리는 시간이 크게 늘어나므로, 길이가 길고 개인정보와 관련 없는 예측 불가능한 비밀번호나 문장형 패스프레이즈를 사용하는 것이 효과적입니다.

서비스 쪽의 요청 속도 제한(레이트 리미팅)

서비스 운영자는 동일 IP나 계정에서 짧은 시간에 지나치게 많은 로그인 요청이 들어오면 속도를 제한하거나 차단하는 방식으로 대응하며, 이는 사용자가 직접 설정할 수는 없지만 서비스를 선택할 때 참고할 수 있는 보안 요소입니다.

비밀번호가 길수록 왜 안전할까

비밀번호에 사용할 수 있는 문자 종류와 길이가 늘어날수록 가능한 조합의 수는 기하급수적으로 늘어납니다. 그만큼 무차별 대입 공격으로 정답을 맞히는 데 필요한 시간도 크게 늘어나기 때문에, 짧은 비밀번호 하나보다 길고 예측하기 어려운 비밀번호가 훨씬 안전합니다.

2단계 인증을 함께 쓰면 더 든든합니다

비밀번호가 뚫리더라도 2단계 인증(2FA)을 설정해두면 추가 인증 단계에서 한 번 더 막아낼 수 있어, 두 가지 방어를 함께 적용하는 것이 좋습니다.

자주 묻는 질문

비밀번호에 특수문자를 섞으면 무조건 안전한가요?

특수문자를 섞으면 조합의 수가 늘어나 도움이 되지만, 길이가 짧으면 여전히 취약할 수 있습니다. 문자 종류를 늘리는 것보다 전체 길이를 늘리는 것이 더 효과적인 경우가 많습니다.

로그인 시도가 여러 번 실패해서 계정이 잠겼다는 알림을 받았어요. 공격당한 건가요?

본인이 비밀번호를 잘못 입력한 경우일 수도 있지만, 낯선 시도가 반복됐다는 알림이라면 무차별 대입 공격의 대상이 되었을 가능성도 있습니다. 비밀번호를 변경하고 2단계 인증을 켜두는 것이 안전합니다.