암호 모니터를 사용하여 온라인 계정 보호

매년 웹 사이트나 앱이 데이터 유출의 대상이 되면 수억 개의 사용자 이름과 암호가 온라인에 노출됩니다. 
 
유출된 사용자 이름과 비밀번호는 일반적으로 다크 웹이라고 하는 온라인 암시장에서 판매되는 경우가 많습니다. 해커는 자동화된 스크립트를 사용하여 도난당한 다양한 사용자 이름과 암호 조합을 시도하여 사람들의 계정을 도용합니다. 계정 중 하나가 침해되면 사기 거래, 신원 도용, 불법 자금 이체 또는 기타 불법 활동의 피해자가 될 수 있습니다.
 
사람들은 둘 이상의 온라인 계정에 대해 동일한 사용자 이름과 암호 조합을 재사용하지 말라는 경고를 정기적으로 받지만, 이는 일반적인 관행이므로 암호 중 하나라도 유출되면 여러 사이트에서 취약해질 수 있습니다.

암호 모니터는 저장된 암호가 손상되었을 때 알려주어 Microsoft Edge의 온라인 계정을 보호하고 사용자가 업데이트할 수 있도록 도와줍니다. 계정을 도용하지 않도록 암호를 즉시 변경하는 것이 가장 좋은 방법입니다.

암호 모니터 작동 방식

암호 모니터를 처음 켜면 Microsoft Edge는 브라우저에 저장한 암호를 클라우드에 저장된 알려진 유출된 암호의 대규모 데이터베이스와 대조합니다. 사용자 이름-암호 쌍 중 데이터베이스의 일치하는 쌍이 있으면 Microsoft Edge 설정의 "암호 보안 검사" 페이지에 나타납니다. 설정 > 암호 및 자동 채우 > 기로 이동하여 이 페이지에 액세스할 수 있습니다. Microsoft 암호 관리자 > 암호 보안 검사. 위에 나열된 암호는 더 이상 사용하기에 안전하지 않으므로 즉시 변경해야 합니다.

참고

이 기능을 처음 사용하도록 설정하면 모든 사용자 이름-암호가 자동으로 검색됩니다. 그 후에는 모든 사용자 이름-암호 조합이 사용될 때마다 확인됩니다(저장 또는 자동 채우기를 의미). 모든 암호를 다시 검사하려면 암호 보안 검사 페이지에서 확인 단추를 클릭합니다

암호 모니터 페이지에서 확인할 수 있는 세부 정보 외에도 업데이트해야 하는 안전하지 않은 암호가 있음을 알리는 아래 알림 중 하나 이상이 표시될 수도 있습니다.

  • 요약 알림: 암호 모니터를 처음 켜면 저장된 모든 암호를 검사하여 손상된 암호가 있는지 확인합니다. 알려진 유출된 암호 목록에 있는 암호와 일치하는 암호가 있으면 알림이 나타납니다.

    암호 유출에 대한 경고

    이 알림은 새 암호가 안전하지 않은 것으로 확인될 때마다 한 번만 나타납니다. 알림이 표시되면 두 가지 옵션이 있습니다. 세부 정보 보기 를 선택하여 자세한 내용을 보거나 지금은 안 함 을 선택하여 이 알림을 해제할 수 있습니다.

  • 설정 및 기타 메뉴 경고: 요약 알림을 해제해도 설정 및 기타 메뉴에 작은 배지가 계속 표시됩니다.
    배지가 표시될 때 설정 등을 선택하면 Microsoft Edge에서 손상된 암호 수를 알려주는 경고를 표시합니다. 이 경고를 선택하면 암호 모니터 설정 페이지로 이동합니다.

  • 웹 사이트 알림: 위에서 언급한 알림 외에도 안전하지 않은 것으로 알려진 저장된 암호가 있는 웹 사이트를 방문할 때 경고가 표시될 수도 있습니다.
    무시 목록에 포함된 암호에 대해서는 경고가 나타나지 않습니다. 경고가 표시되지 않도록 하려면 해당 암호 항목을 암호 모니터 설정 페이지의 무시 목록으로 이동하기만 하면 됩니다.

  • 지금 스캔: 기능이 켜져 있을 때 자동 검사 외에도 이제 지금 검사를 사용하여 언제든지 암호 보안을 검사할 수 있습니다. 이 옵션은 암호 모니터 설정 페이지에서 찾을 수 있습니다.
    언제든지 암호를 검사하려면 지금 검사를 선택합니다. 검색이 몇 초 안에 완료되며, 어떤 암호가 안전하지 않은지, 안전하게 유지하기 위해 즉시 업데이트해야 하는지 확인할 수 있습니다.

보안 및 개인 정보

데이터의 보안과 개인 정보 보호는 암호 모니터 디자인의 핵심입니다. 우리는 이 목표를 궁극적이고 타협하지 않는 우선 순위로 삼았습니다.  

암호 모니터가 알려진 유출된 자격 증명의 데이터베이스와 대조하여 사용자의 자격 증명을 확인할 때 강력한 암호화를 통해 정보가 다른 사람에게 노출되지 않도록 보호할 수 있습니다. 저장된 암호 중 어떤 것이 손상되었는지 사용자만 알고 Microsoft조차도 모릅니다.

암호 모니터를 켜려면

  1. Microsoft 계정이나 회사 또는 학교 계정을 사용하여 Microsoft Edge에 로그인했는지 확인합니다.
  2. 설정 및 기타> 설정>으로 이동하세요. 암호 및 자동 채우>기 Microsoft 암호 관리자>추가 설정> 누설에 대해 암호를 검사합니다.

안전하지 않은 암호는 암호 모니터 설정 페이지에 표시됩니다.

자동 사용

로그인하여 암호를 동기화 중인 경우, 브라우저에서 암호 모니터가 자동으로 켜집니다. 이를 알리는 메시지도 표시됩니다. 이를 알리는 메시지도 표시됩니다. 위의 지침에 따라 언제든지 암호 모니터를 끌 수 있습니다.
 

암호 모니터를 켤지 묻는 다른 메시지가 표시될 수도 있습니다. 예를 선택하여 기능을 켜면 암호가 유출되었는지 검사합니다.

알림에 응답

암호가 더 이상 안전하지 않다는 것을 알게 된 경우 응답 방법을 선택할 수 있습니다.

  1. 설정 및 기타 설정>으로 이동하세요. 암호 설정> 및 자동 채우>기 Microsoft 암호 관리자>암호 보안 검사.

    유출된 암호와 해제 경고 메뉴를 표시하는 Microsoft 암호 관리자 암호 보안 검사

  2. 여기에 모든 안전하지 않은 암호가 나열됩니다. 여기에 나열된 암호가 손상된 암호 데이터베이스의 암호와 일치하여 더 이상 사용하기에 안전하지 않은 경우 즉시 업데이트해야 합니다.

  3. 페이지에 표시된 각 계정 암호에 대해 다음 중 하나를 수행합니다.

    • 암호를 변경하려면 편집을 선택합니다. 암호를 업데이트해야 하는 해당 웹 사이트로 이동합니다.

    • 손상된 암호 목록의 항목이 더 이상 사용자와 관련이 없는 경우 경고 해제를 선택합니다. 암호 모니터는 무시된 경고 목록에 암호를 추가합니다.

      경고를 무시한 경우 경고 복원을 선택하여 무시된 경고 목록에서 복원할 수 있습니다.

      무시된 암호와 복원 경고 메뉴 옵션을 표시하는 Microsoft 암호 관리자

또한 암호 업데이트 작업을 좀 더 쉽게 수행할 수 있도록 조치를 취했습니다. 암호 모니터는 이제 잘 알려진 URL 웹 표준을 통합합니다. 즉, 선택한 웹 사이트(예: Github, WordPress 등)의 경우 변경 단추를 선택하면 해당 웹 사이트의 해당 암호 변경 페이지로 바로 이동할 수 있습니다. 

이 기능을 사용하면 해당 웹 사이트의 암호를 변경할 수 있는 위치로 이동하는 데 소요되는 시간을 절약할 수 있습니다.

팁

URL 웹 표준을 지원하는 웹 사이트에 대한 특별한 표시는 없습니다. 변경 단추는 상관없이 동일하게 보입니다. 

자주 묻는 질문

알려진 이전 암호 또는 취약한 암호가 안전하지 않은 것으로 나열되어 있음 나는 이것을 이미 알고 있습니다.

아무리 강력하거나 새롭더라도 목록에 있는 것과 일치하는 사용자 이름과 암호 조합은 손상된 것으로 표시됩니다. 이러한 이유로 라우터 또는 로컬 웹 사이트의 로컬 IP 주소 또는 암호도 포함될 수 있습니다.

Microsoft Edge에 저장된 암호는 안전한가요?

타사 웹 사이트 및 앱의 데이터 유출로 인해 사용자 데이터(사용자 이름 및 암호를 포함하되 이에 국한되지 않음)가 공개됩니다. 이러한 암호는 Microsoft Edge에 저장된 암호와 동일하지 않습니다.

Microsoft Edge는 브라우저에 저장된 암호를 알려진 손상된 자격 증명 목록과 비교하기만 하고 계정이 위험에 처한 경우 경고합니다.

목록에 저장된 암호 중 일부를 손상된 것으로 표시한다고 해서 Microsoft Edge에 저장된 암호가 어떤 방식으로든 노출된 것은 아닙니다. 이는 이러한 암호가 타사 데이터 유출의 결과로 이제 공개 도메인에 있으며 더 이상 사용하기에 안전하지 않음을 나타낼 뿐입니다. 

암호 모니터가 안전하지 않은 암호에 대해 경고하여 변경할 수 있으므로 브라우저에 저장된 암호는 이제 더 안전합니다.

암호가 유출되는 이유는 무엇인가요? Microsoft Edge가 보호하고 있지 않나요?

하나 이상의 암호가 도난당한 자격 증명 목록에서 발견된 암호와 일치하는 경우 유출된 암호 경고가 표시됩니다.  

이러한 목록은 때때로 인터넷에 나타납니다. 앱 또는 웹 사이트가 웹 어딘가에서 침해되었기 때문에 게시됩니다. 이러한 누출은 Microsoft Edge 또는 다른 Microsoft 앱과 특별히 관련이 없다는 점에 유의하는 것이 중요합니다. Microsoft Edge에서 암호가 유출되지 않았습니다. 자격 증명 목록이 다른 앱 또는 웹 사이트에서 가져왔습니다.  

또한 이 경고가 표시되는 순간은 일반적으로 자격 증명이 온라인으로 처음 유출되었을 때 instance와 동일하지 않습니다. 실제 누출은 불과 며칠 전부터 몇 년 전까지 언제든지 일어날 수 있습니다. 그럼에도 불구하고 경고를 받고 있는 암호가 손상되어 더 이상 사용하기에 안전하지 않다는 의미입니다.

암호가 유출되었다는 알림을 계속 보내준다면 암호를 어떻게 신뢰할 수 있나요?

Microsoft Edge는 자격 증명이 온라인으로 유출된 것에 대해 책임지지 않습니다. 이는 다른 앱이나 웹 사이트가 침해되었을 때 손상되었습니다. Microsoft Edge의 암호 모니터는 알려진 유출된 자격 증명의 데이터베이스와 대조하여 저장된 암호를 검사하고 암호가 손상되었을 때 알려줍니다. 

이 기능을 처음 사용하도록 설정하면 모든 암호가 자동으로 검색됩니다. 그 후 사용, 저장 또는 업데이트하는 모든 암호가 자동으로 검색됩니다. 물론 edge://settings/autofill/passwords/checkup 로 이동하여 언제든지 저장된 모든 암호에 대해 직접 검사를 실행할 수 있습니다.

제가 뭔가 잘못해서 이런 일이 일어났나요?

아니요, 대부분의 사용자의 경우 온라인 유출에 암호가 표시되는 특정 조치를 취하지 않았습니다. 악의적인 행위자는 사용자의 장치가 아닌 앱과 웹 사이트에서 정보를 훔칩니다.

브라우저에서 생성된 암호가 유출되기 쉬운가요?

브라우저에서 생성된 암호는 손상될 가능성이 더 높지 않습니다. 오히려 완전히 임의의 문자 집합을 암호로 선택했다는 사실(예: 기존 암호를 재사용하는 것이 아니라)은 사용할 수 있는 다른 암호보다 상대적으로 더 안전합니다.

암호가 언제 유출되었나요?

경고가 표시되는 암호 유출은 며칠 전에서 몇 년 전까지 언제든지 발생했을 수 있습니다! 암호가 유출될 때마다 암호가 공개되면 더 이상 사용하기에 안전하지 않습니다.

조치를 취할지 말지 어떻게 할까요? 몇 가지 컨텍스트를 추가하고 이러한 데이터 유출에 대한 세부 정보를 공유해 주세요.

손상된 것으로 플래그가 지정된 저장된 암호는 이제 공개 정보이므로 사용해서는 안 됩니다. 특히 전자 메일 또는 은행과 같은 중요한 계정에 암호를 사용하는 경우 이러한 암호를 변경하는 것이 좋습니다. Microsoft는 유출된 암호 목록만 저장하기 때문에 이러한 유출 시간과 출처를 공유할 수 없습니다. 그러나 이 정보는 결론만큼 중요하지 않습니다. 따라서 이러한 암호 쌍은 더 이상 사용하기에 안전하지 않으므로 가능한 한 빨리 변경해야 합니다.

VPN과 바이러스 백신 소프트웨어를 사용했음에도 불구하고 어떻게 이런 일이 발생했는지 설명하기 위해 로그를 공유할 수 있습니까?

암호가 온라인 목록에 노출되는 것은 현재 장치의 보안과 관련이 없습니다. 암호는 장치나 브라우저에서 직접 도난당하는 것이 아니라 다른 앱이나 웹 사이트의 서버에서 도난되기 때문에 바이러스 백신이나 기타 보안 소프트웨어(예: VPN)를 사용해도 암호가 손상되는 것과 관련이 없습니다.

12개의 암호가 유출되었다는 보고서를 받았는데 언제 유출되었는지는 나와 있지 않아서 어떤 암호를 어떤 조치를 취해야 할지 전혀 모른다는 사실에 얼마나 걱정해야 할까요?

안전하지 않은 것으로 표시된 암호는 가능한 한 빨리 변경해야 합니다. 특히 전자 메일 또는 은행 계좌와 같이 보호하려는 중요한 개인 정보를 포함하는 웹 사이트의 경우 더욱 그렇습니다.

계정을 삭제한 후에도 유출에 대한 메시지나 내가 신경 쓰지 않는 계정에 대한 메시지를 계속 받습니다.

경고 빈도가 업데이트되었고 더 이상 보고 싶지 않은 경고를 끄는 옵션이 더 추가되어 더 많은 제어가 가능해졌습니다. 이제 웹 사이트 내 알림을 끌 수 있습니다.

손상된 암호에 대해 아무 조치도 취하지 않으면 어떻게 되나요?

해커는 자동화된 스크립트를 사용하여 도난당한 다양한 사용자 이름과 암호 조합을 시도하여 사람들의 계정을 도용합니다. 계정 중 하나가 도용되면 사기 거래, 신원 도용, 무단 송금 또는 기타 불법 활동의 피해자가 될 수 있습니다. 

유출된 암호를 업데이트하지 않으면 위의 위험에 노출될 수 있습니다. 손상된 암호를 가능한 한 빨리 변경하는 것이 좋습니다.

피싱 웹 사이트에서 자격 증명을 입력하는 자동 채우기가 걱정됩니다.

자동 채우기 전에 인증을 요구하도록 '기본 암호' 기능을 사용하도록 선택할 수 있습니다. 이렇게 하면 자동 채우기가 승인된 경우에만 작동합니다. 자세한 내용은 저장된 암호에 대한 추가 개인 정보 보호로 이동하세요.

이 기능을 사용하도록 설정한 이유는 무엇인가요? 사용하고 싶지 않습니다.

일부 사용자의 경우 이 기능이 자동으로 켜집니다( 암호 모니터 자동 사용에 대한 자세한 내용을 확인할 수 있음). 일반적으로 암호 모니터는 공격자가 개인 정보에 액세스하지 못하도록 방지하는 데 도움이 되므로 모든 사용자가 사용하도록 설정해야 하는 기능입니다. 그러나 끄고 싶다면 edge://settings/passwords 로 이동하여 쉽게 끌 수 있습니다.