Offcanvas

SNS / 보안

[페이스북팁] 보안 문제가 더욱 치열해질 2012년, 꼭 준비해야 할 4가지

2011.12.12 Kristin Burnham  |  CIO
페이스북의 CEO 마크 주커버그도 계정 해킹을 피하지 못했다. 지난 주 초 사진 공유 사이트인 임거(Imgur)에 "이제는 페이스북이 이런 보안 취약성을 해결할 때이다(It's time to fix those security flaws Facebook.)"라는 제목으로 주커버그의 개인적인 사진 14장이 유출됐다. 페이스북은 해당 취약성이 최근 코드 푸시(Code Push)의 결과이며  "제한된 시간 동안만" 가능했다고 밝혔다. 이로 인해 주커버그의 계정뿐 아니라 다른 사용자들의 계정도 영향을 받았지만 정확한 피해 규모는 확인되지 않고 있다.
 
이 보안 문제가 발생하기 1주일 전 페이스북은 소비자들의 정보를 내부적으로만 보관하겠다고 약속했으면서도 해당 정보가 공유되고 공개되도록 허용한 것에 대한 소송 건에 대해서 FTC와 합의를 마무리 지은 바 있다.
 
페이스북으로서는 최악의 타이밍이라 할 수 있다. 하지만 클라우드 보안 업체인 지스케일러 쓰레트랩Z(Zscaler ThreatLabZ)의 수석 보안연구원 마이크 가이드에 따르면 페이스북이 지난 1년 동안 보안을 개선했지만 여전히 개선의 여지가 남아있다.
 
가이드는 "해커들의 공격은 점점 지능화되어 가고 있다"라면서, "페이스북에서 훔쳐 스팸 메일 업자들에게 판매할 수 있는 이메일 등의 정보는 상당한 상품성이 있다고 볼 수 있다"라고 지적했다.
 
해커들의 공격이 강화될수록 페이스북 사용자들은 자신의 계정과 개인 정보를 보호하기 위해서 더욱 주의를 기울이는 한편 더욱 현명하게 판단해야 한다. 계정과 정보를 보호하기 위한 4가지 방법을 소개한다.
 
1. SSL 암호화를 사용하라
과거 페이스북은 사용자가 암호를 입력했을 때에만 HTTPS(Hyper Transfer Protocol Secure)를 사용했다. 온라인 상에서 쇼핑을 하거나 은행 거래를 할 때도 이런 보안 기능이 작동하면 주소 줄에 작은 자물쇠가 나타나거나 주소 줄이 녹색으로 표시되는 것을 볼 수 있다. 현재 페이스북은 자사 사이트에서 이루어지는 모든 브라우징에 SSL 암호화를 적용하고 있으며, 사용자는 카페, 공항, 도서관 등의 공용 컴퓨터나 AP(Access Point)를 사용할 때 이 기능을 반드시 사용하는 것을 추천한다.


 
이 보안 기능을 활성화하기 위해서는 자신의 계정 설정 페이지에서 화면 좌측의 옵션에서 ‘보안’을 선택하면 된다. 여기서 ‘안전한 브라우징(https)’ 옵션이 활성화되어 있는지를 확인하면 된다. "수정(Edit)"을 클릭하여 이 기능을 활성화하면 된다.
 
이 모드에서는 암호화된 페이지 로딩에 더 긴 시간이 소요되며 모든 서드파티 앱이 이 기능을 지원하지는 않는다는 사실을 염두에 두기 바란다.
 
2. 공유하는 정보에 주의하라
자신의 프로필에서 공유하는 정보는 큰 문제가 없다고 생각할 수도 있지만 해커들은 일부 정보를 아주 유용하게 활용한다. 생일을 예로 들어보자. 가이드는 이 정보가 종종 보안 질문에 사용된다고 지적했다. 따라서 이 정보를 공개하게 되면 위험에 노출된다고 볼 수 있다.
 
또한 가이드는 자신이나 친구들이 자신의 위치를 확인할 수 있는 기능을 해제하는 것을 추천한다. 자신의 ‘공개범위 설정’ 페이지에서 ‘태그 이용 방법’옆에 있는 ‘설정 관리’를 클릭하자. 그리고 이 기능을 끄도록 하자.


 
CIO Korea 뉴스레터 및 IT 트랜드 보고서 무료 구독하기
Sponsored
추천 테크라이브러리

회사명:한국IDG 제호: CIO Korea 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아01641 등록발행일자 : 2011년 05월 27일

발행인 : 박형미 편집인 : 천신응 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.