더북(TheBook)

예전에는 무차별 대입 공격을 많이 시도했고 이로 인한 정보 유출 피해가 많았지만, 최근에는 인증 절차에 캡차(CAPTCHA)를 결합하여 자동화된 무차별 대입 공격에 대응한다. 하지만 아직도 수많은 사이트는 캡차를 포함하거나 로그인 실패 최대 건수를 제한하는 등의 보안 조치를 취하고 있지 않다. 웹 서비스를 하고자 하는 경우, 무차별 대입 공격에 대해 캡차 및 로그인 실패 횟수 제한 등의 대비책을 세워야 한다.

신간 소식 구독하기
뉴스레터에 가입하시고 이메일로 신간 소식을 받아 보세요.