2018년 9월 10일 월요일

Don't be a browser - 패스워드 기억하지 마세요

제목처럼 재미있는 표현입니다. 많은 수의 정보유출이 같은 패스워드를 사용해서 발생합니다. 패스워드를 아무리 복잡하게 사용하더라도 다른 곳에 같이 사용해서 패스워드가 유출된다면 소용이 없습니다. 그렇다고 우리가 브라우저도 아닌데 매번 다른 패스워드를 사용할 수가 있을까요? 기억할 수가 없습니다. 우리의 기억공간은 생각보다 작습니다.

크롬 69부터 비밀번호 매니저(Password Manager) 기능을 제공합니다. 가입을 할때 패스워드를 크롬에서 랜덤하게 비밀번호를 만들어서 크롬 브라우저에 기억합니다. 크롬 브라우저에서 Account에 자동 저장이 됩니다. 또한 다른 PC에서 로그인하거나 모바일에서도 동기화해서 사용할 수 있습니다. 당연히 크롬 브라우저에서만 작동을 하기 때문에 3rd party 앱에서는 동작을 안합니다. 작동방법은 크롬 브라우저가 가입양식을 분석해서 자동으로 패스워드 부분에서 랜덤 패스워드를 제공한다고 합니다. 



변경된 크롬 브라우저의 사용자 계정리스트에 다음과 같이 비밀번호와 결제수단, 주소 등이 추가된 것을 볼 수 있습니다.


해당 내용을 클릭하면 다음과 같은 정보를 볼 수 있습니다.


비밀번호 자동 저장 기능 중지

좋은 기능도 개인에 따라서 개인정보 유출등의 걱정을 할 수가 있습니다. 크롬이 설치되면 기본적으로 비밀번호 자동 저장기능(Autofill in google browser)가 작동을 하게 됩니다. 비밀번호 자동 저장 기능을 중지하기 위해서는 아래 그림처럼 비활성화합니다.

댓글 없음:

댓글 쓰기