인터넷에서 개인정보 보호하는 방법 7가지
인터넷에서는 항상 자신이 노출 당하게 됩니다. 누군가 자신의 아이디와 이메일만 알고 있으면 내가 인터넷에서 무엇을 했는지 알수 있습니다. 지금 한번 자신의 아이디와 이메일 주소로 구글에서 검색해 보세요. 자신의 노출빈도에 따라 나오는 페이지 수가 상당할 겁니다. 그러면 이러한 노출이 왜 위협이 되는건가? 일단 ID와 이메일 정도만 노출이 되어도 또 그 정보가 담겨있는 사이트가 무엇인지 알기만 해도 해킹을 할려고 마음 먹은 인간에게는 좋은 힌트가 되어줍니다. 사람은 마음만 먹으면 못할께 없는거라고 저는 생각하기 때문에 이들에게 아예 어떠한 노출도 허락해서는 안된다고 생각하게 됩니다. 그러면 어떻게 인터넷에서 개인정보를 잘 보호 할수 있을지 써보겠습니다.
1. 필요한 사이트만 가입하자
가장 많이 쓰는 말이죠. 필요한 사이트만 가입하자~라고, 많은 분들이 이 부분을 무심코 넘어갑니다. 가입해 놓고 나중에 쓰지 않을 사이트들이 쌓이고 쌓이면 엄청나게 불어나게 됩니다. 또한 어떤 사이트에 가입해서 내 개인정보가 담겨 있나 자신도 기억 못하게 됩니다. 정말 필요한 사이트 아니고서는 가입을 자제하고 신뢰도가 낮아보이면 접근 조차 하지 말아야 됩니다. 한번 이 기회에 자신이 어떤 사이트에 가입 되었는지 조사 해보세요. 조인체커 또는 아사이트 에서 조회 해보시면 자신이 어떤 사이트에 가입 되어 있는지 파악 되실겁니다. 정말 필요한 사이트는 사람마다 다르겠지만 일반인은 많아봤자 10개 미만입니다. 허나 가입되어있는 사이트는 무지 많습니다. 저의 경우 약 150개 사이트가 가입되어있었는데 이는 몇년전 경품응모사이트에서 한참 경품응모로 회원가입을 무작위로 해버리는 어리석인 짓으로 제 정보가 인터넷 공간으로 널리 퍼져버렸습니다. 결국 여러곳에 도용피해를 당했던적이 있었습니다. 한번 날 잡고 필요치 않는 사이트는 전부 탈퇴 해주세요. 적어도 2차 피해는 막아야 되기땜에 또 자신의 정보유출을 최소하 하기 위해 하는 겁니다. 저는 약 150개 사이트에서 현재 쓰고 있는 8개 사이트만 가입하고 전부 탈퇴 처리 완료 했습니다. (일부 탈퇴 처리 신청에 묵인 하는 업체도 존재) 하루에 6시간 씩 대략 3일 정도 걸리더군요. 엄청 오랜 작업이였습니다. 또 어쩔수 없이 필요시 가입하는 사이트는 반드시 적어도 2주 정도의 기간을 두시고 이 사이트가 나에게 필요한 것인가 판단한 후에 가입을 유지 하실 것인지 탈퇴할 것인지 결정 해주세요. 남기게 되면 필요없는 사이트와 개인정보가 그대로 인터넷에 뿌려지게 되는 겁니다.
2. 회원 가입 목록을 작성하자
1번에서 이어지는 내용입니다. 자신이 가입하거나 탈퇴한 사이트 목록을 작성하여 언제든지 참고할수 있게 해주는 것입니다. 귀찮으셔도 꼭 작성하여 자신이 기억해 두신다면 만일 문제가 생겼을때 대처하기 편하실 겁니다. 증거가 남으니까요. 목록의 양식은 세밀하게 적어주시는 편이 가장 좋습니다. 분류는 가입 한 사이트를 신규와 재가입(신상정보 변경으로 탈퇴후 재가입)으로 분류하고 자신이 탈퇴한 사이트를 현재 탈퇴 신청 진행중인 사이트와 탈퇴 완료 처리 된 사이트로 구분 지으며 각 사이트에 사용한 ID를 적어주시면 알기 쉽습니다. 그리고 목록은 귀찮으셔도 항상 최신으로 갱신시켜주시는거 잊지 말아야 됩니다. 개인적으로 이 작업은 기본적으로 되어 있어야 될 사항 같습니다.
3. ID(또는 이메일)와 닉네임을 동일하게 쓰지 말자.
검색엔진에서 노출도가 가장 높은게 바로 닉네임입니다. 보통 커뮤니티 사이트에서 많이들 쓰시는데 왠만해서는 아이디와 동일하게 사용하면 안됩니다. 이것 또한 노출도가 문제 입니다. 해커들의 힌트거리가 제공되는 거기 때문에 항상 닉네임은 아이디나 이메일과 같은 걸 쓰시면 안되는거 명심하세요.
4. 웹브라우저 관리에 신경써 주세요.
한국의 많은 분들은 마이크로소프트의 인터넷 익스플로러를 사용하시고 계십니다. 여기서 중요한 점은 다들 이야기 하는 바로 Active X 입니다. 보통 사용자는 Active X 설치 경고문을 그냥 무시하고 확인버튼만 누르고 있는데 무척 어리석은 짓입니다. Active X가 악용되는 사례는 무수히 많이 있어서 검색해보시면 쉽게 무슨 말인지 알수 있으실 겁니다. 제가 말해드리고자 하는 것은 자신이 설치하는 Active X가 무엇인지 정체를 파악하고 신뢰성을 판단하여 사용 여부를 결정하는게 좋습니다. 그리고 사용하지 않는 Active X는 꼭 삭제를 해주시길 바랍니다. Active X가 없어도 웹 사이트 이용하는데 지장 없는 사이트도 존재 합니다. 그 점 염두해주세요. 그리고 Active X와 더불어 쿠키 관리에 대해 설명 드리겠습니다. 쿠키란 일시적이나 영구적으로 사용자 컴퓨터에 저장되어 웹 서버에서 작성한 데이터를 식별합니다. 무슨 말이냐면 우리가 어떤 사이트에 로그인 한다고 하면 그 로그인 정보가 세션으로 연결되어 사용자 컴퓨터에 쿠키로 남게 됩니다. 바로 자주 써먹는 해킹 방법인 쿠키로 아이디와 암호를 쉽게 알수 있다는 것이죠. 쿠키가 암호화 되어있는 사이트도 있는 반면 그대로 노출되게 기록되는 사이트가 있기 때문에 이러한 것들이 남게 되면 크게 뒷통수 맞게 되는 겁니다. 항상 쿠키는 인터넷 사용후에 삭제해주시고 공용 PC일 경우 삭제는 필수 입니다. 익스플로러는 모르겠지만 파이어폭스라는 웹 브라우저에서는 확장기능으로 쿠키를 관리할수 있는 기능이 있기 때문에 많은 도움이 될겁니다. 만일 익스플로러 외 다른 웹 브라우저(파이폭스, 오페라, 사파리 등)을 사용하신다면 Active X 문제점에서 근본적으로 해결 되실겁니다. (아예 사용을 못하니까요. ^^;)
5. 피싱 사이트, 피싱 메일 조심하세요.
정말 낚시라는게 엄청난 짓인것 같습니다. 가끔가다 검색해서 들어간 사이트가 피싱사이트인걸 알았을때 "엇! 정말 똑같이 많들었네" 라고 놀랄때가 있습니다. 모습은 같은데 속은 다른 이런 피싱 사이트에서 잘못해서 아이디와 패스워드를 입력하여 로그인을 시도할려고 하면...낚이는 겁니다. 가장 많은 피해보는것들이 온라인게임에서 아이템 해킹 할때 사례이지요. 웹페이지에 로그인 정보만 입력하면 캐릭터가 만렙이 된다, 골드가 무한이 된다, 아이템을 얻을수 있다 뭐 다양하게 유혹하여 이러한 정보를 금방 빼내는 피싱 사이트, 아직 부족한 어린 학생들이 자주 당하기도 합니다. 피싱메일도 조심하셔야 되는데 최근에는 옥션 해킹 사건으로 인해 옥션 피싱 메일이 날라오는군요. 내용이 대략 옥션개인정보 담당자 입니다. 당신의 정보가 유출되었습니다. XXX-XXX 번으로 전화해주시거나 이메일 XXX@XXX.com으로 주민등록증 사본을 보내주시면 처리해드리겠습니다. 이런 식으로 고객 센터 행세 하면서 개인정보를 요구하는 메일 말이죠. 순진하게 믿지 마시고 얼른 삭제해주세요. 아니 아예 제목부터 이러면 보지 마시고 스팸 등록해주세요. 피싱 사이트 예방법은 해당 사이트 접근 하실때 정상적인 루트(온전한 사이트 주소, 신뢰성있는 검색엔진의 검색 결과에서 나온 링크) 접속하여 주시고 피싱 보호 기능이 있는 웹브라우저나 프로그램을 사용해주세요. 의심이 가는 사이트는 검색엔진에 해당 주소로 검색해보시면 다른 사람들의 의견을 볼수 있으실 겁니다. 정말 피싱사이트면 그 사이트에 대해 이야기하는 내용이 나올겁니다.
6. 오픈 ID를 사용해보세요.
오픈 ID란 ID 하나로 많은 웹사이트를 로그인 하는 것을 말합니다. 그러면 하나면 위험하지 않느냐? 하나만 알게 되도 수많은 사이트들이 다 뚫리는 건데 생각하시는 분들이 계실겁니다. 허나 오픈 ID가 요구하는 개인정보는 하나도 없습니다. 아니 있다고 해봤자 로그인 할때 쓸 ID와 password 뿐 입니다. 즉 순수히 이용만을 위한 아이디가 만들어지고 이걸 사용하는 것입니다. 이미 국내도 많은 사이트에서 오픈ID를 지원하고 사용하고 있습니다. 대표적으로 블로그 서비스인 이글루스가 있습니다. 다음은 오픈 ID에 대한 정보 링크 입니다.
OpenID 포럼
OpenID FAQ
OpenID 지원 사이트 목록
국내에서 오픈 ID를 발급해주는 사이트는 다음과 같습니다.
www.myid.net
http://openid.daum.net/
IDtail
3가지 서비스가 있습니다. 오픈아이디로 자유롭게 인터넷 사용해보세요.
7. 마지막으로 비밀번호는 강력하게 설정해주세요.
보통 많은 분들이 자신의 이름의 이니셜과 전화번호의 합성, 또는 생일, 심지어는 주민등록번호를 암호로 사용하는 분들이 계십니다. (뜨금하시는 분?) 이러한 비밀번호는 정말 쉽게 뚤려버립니다. 만약에 내가 알바를 구한다고 여기저기 이력서를 뿌리고 다녔습니다. 이력서에 주민번호, 생일, 주소, 전화번호 개인정보가 거의 다 들어있다고 봐야겠죠. 만약 그것을 받은 사장이 나쁜 마음을 품고 이 정보를 이용해서 회원가입을 하거나 아님 ID를 알아내서 (주민번호 조회만 해도 알수 있음) 비밀번호를 어떻게 풀어서 로그인 할수도 있는 것입니다. 당연히 저런 개인정보로 비밀번호를 만드는건 바보 같은 일입니다. 항상 이 사항은 모두 알고 있어야 되며 특히 초중고 자녀분들둔 분들은 자녀에게 교육 시키는게 급선무입니다. 자녀들이 부모의 개인정보로 게임이나 성인채팅 사이트 가입해서 놀고 있다는 사실 아시나요? 저는 순진한 아이들은 이미 이 세상에 없다고 봅니다. 자녀에게 항시 비밀번호에 관한 교육이나 개인정보에 대한 교육을 철저하게 시켜주세요.
다시 비밀번호 이야기로 돌아와서 비밀번호는 반드시 2~4주 간격으로 바꿔주세요. 많이 귀찮으시겠지만 제가 맨 처음에 말한 필요한 사이트만 사용하기를 지키셔도 많은 작업은 피하실수 있을겁니다. 강력한 비밀번호를 만들기 위해서는 무작위로 영문+숫자 혼합 8자리 이상이 가장 이상적입니다. 알고 있는 숫자나 문구로 조합하는건 안좋은 비밀번호라고 위에서 말씀드렸습니다. 무작위로 암호를 생성해주는 사이트 하나 소개 하자면 http://www.goodpassword.com입니다.
약간의 규칙을 주어 생성하실수 있으며 "Random Password"밑에 "Generate Password"를 클릭하시면보기에도 복잡한 암호가 만들어집니다. 처음에는 외우기 힘드시겠지만 사이트 돌아니며 암호를 바꾸시다보면 기억이 되실겁니다.
'정보기술의 샘터........о♡ > 디지털·IT융합' 카테고리의 다른 글
화성의 `두 얼굴' 비밀 풀렸다 (0) | 2008.06.26 |
---|---|
미국 박사학위 취득 평균기간 (0) | 2008.06.25 |
구글에 공공기관 문서 및 개인정보 그대로 노출! (0) | 2008.05.28 |
노트북 무게↓·속도↑ 모바일TV는 끊김없이 (0) | 2008.05.27 |
MID가 무엇이냐? 그리고 왜 이슈가 되느냐? (0) | 2008.04.28 |