
시스템 관리 @ 강좌넷/보안
네이버 보안설정 2단계 OTP 인증하기!
조회 19732 추천 1독일 메르켈 총리 도청파문으로 인해 적지 않게 시끄러운데요 사실 미국發 e-mail도 꺼림칙한정도를 벗어나
구글 G메일이 사용자의 메일을 자동 검열하고 있는 실정입니다
오히려 국내 포털의 계정을 이용하는것이 어느 한편에서는 더 안전하다고 볼수도 있지만
이것 역시 속 사정을 들여다 보면 그렇지도 않습니다
웹트래픽을 알려는 사이트에 들어가보면 자국에서 접속하는 순위가 각각 자기나라 사이트가
당연히 1위인데 유독 한국경우만 중국이 Baidu.com 과 QQ.COM 이
각각 1위,2위 를 차지하고 있습니다 네이버는 7위.
그 이유는 한국에 중국 사람이 많다는 뜻이 아니라 중국의 황금방패 때문입니다
[용어해설] 금순공정(金盾工程)또는 황금방패는 1998년에 시작된 중국의 디지털 공안 체제로 중국 공
안부에서 운영한다. 만리장성에 빗대어 방화장성 또는 만리방벽(Great Firewall)이라고도 불린다.
다시 말해서 금순공정으로 인해 우리나라의 인터넷은 중국에서 실시간 감시 당하고 있습니다.
http://www.boannews.com/media/view.asp?idx=13148
대부분 포털 사용자들은 해당 사이트 관리를 국내 순수인력으로 가동되는줄 알지만
한국은 인건비가 비싸 사이트 관리, 모니터링 등을 아웃소싱하였는데, 한국말을 사용하는 조선족 인
력을채용하였다는 점입니다.
http://news.mk.co.kr/newsRead.php?year=2010&no=79458
황금방패에 의해서 중국의 민간기업들은 감시,통제되는 상황이라면 네이버등도
얼마든지 중국 당국의 영향력 아래 있기에 알게 모르게 얼마든지 통제될 가능성이 있다는 점
입니다. 하루가 멀다하고 포털중 특히 네이버 유저들이 자기도 모르는 사이에 로그인되는점,
개인정보 탈취되는 등 불법 도용자를 역추적해보면 대부분 중국IP 로 밝혀진다는 점입니다
특히 북한해커들이 중국에 값싸게 팔아넘긴 남한 포털의 모든 개인정보를 대륙의 브로커들에
의해 거래되고 무차별 유포되고 있는 중입니다 지금 한참 문제가 되고 있는 보이스 피싱, 인터넷 금
융사기파밍 그리고 최근의 포스팅한 '메모리 해킹'등 해커들의 발원지가 중국이라는 사실입니다.
먼저 2단계 인증을 하는 가장 큰 이유는 네이버 기존 보안인증서비스가
중국 유저들에게 무차별 뚫린다는 점입니다 네이버보안 인증으로 들고 나온것이
'해외로그인 차단설정'→이것은 한국이외 지역에서 로그인 할경우 차단한다는 보안 서비스이지만
사실 프록시,vpn 우회 접속 경로를 사용하면 어렵지 않게 중국에서 한국 ip로 접속내지
로그인이 가능합니다
'지역 로그인 차단 설정' → 이것도 역시 마찬가지인데 국내 ip주소를 여러개 가지고 각 지역에 맞는것
에 무차별 대입(하다보면 특정 지역이 로그인 된다는 점입니다.
'2단계 인증'은 최근에 포스팅한 '신종 인터넷 금용사기 메모리 해킹의 수법과 대처법'에 나온것처럼
온 라인에서 본인 확인 인증 뿐만 아니라 오프라인(?)애서도 이용자의 휴대폰을 통한 본인 확인 인증
을 거쳐야하는 인증 시스템입니다 구글 계정 역시 마찬가지 입니다.
다시 말씀 드려서 네이버 로그인 시 아이디와 비밀번호, 그리고 스마트폰 OTP 기능에서 생성한
일회용 인증번호를 입력해야 로그인할 수 있는 이중 보안 서비스입니다
참고로 스맛폰을 분실시는 네이버 웹에서
새로운 비밀번호로 변경하시면 기기의 모든 로그인 상태가 해제됩니다
TiP: 네이버 계정 1개 이상도 가능하며, 동일 '네이버 앱'에서 OTP 사용가능하고
또, 무선네트워크 연결과 상관없이 OTP는 정상 작동됩니다
금융기관의 경우 OTP를 가지고 다녀야 하지만 포털 네이버 2단계 인증경우는 스마트폰 '네이버 앱' 자체가
OTP 기능을 하는 셈이죠...

![신입생, 포인트:111398점, 레벨:31/31 [레벨:31]](http://www.diskool.com/modules/point/icons/koala/31.gif)


![2학년 5반, 포인트:5901점 (90%), 레벨:10/31 [레벨:10]](http://www.diskool.com/modules/point/icons/koala/10.gif)
루팅유저는 사용불가라는게 아쉽긴 하지만...

![신입생, 포인트:114점 (22%), 레벨:0/31 [레벨:0]](http://www.diskool.com/modules/point/icons/koala/0.gif)
OTP (휴대폰인증) 피처폰도 되면 좋은데... 검열을 아예 못하게 하려면 mega처럼 클라이언트에서 암/복호화 하는게 답

![1학년 1반, 포인트:559점 (11%), 레벨:1/31 [레벨:1]](http://www.diskool.com/modules/point/icons/koala/1.gif)
OTP가 인터넷이 안되도 된다는것은 좋은 것이죠

![1학년 1반, 포인트:627점 (25%), 레벨:1/31 [레벨:1]](http://www.diskool.com/modules/point/icons/koala/1.gif)
저도 설정해야 겠습니다.
정보 잘 보았습니다.