기존 관행이나 편의성만을 이유로 여전히 현장에서 광범위하게 사용되고 있는 전통적인 인증 방식들의 심각한 보안적 한계, 구조적 취약점과 해커들이 이를 공략하는 구체적인 메커니즘은 다음과 같다. 1. Gateway(+Proxy) 방식구조적 한계 중앙의 Gateway/Proxy 장비 단에서만 2차 인증을 수행하고, 내부 서버나 애플리케이션으로 연결을 넘겨주는 방식이다. 해커가 좋아하는 이유는 1차 관문만 어떻게든 통과(세션 하이재킹, VPN/Proxy 우회 등)하거나 내부 네트워크에 침투하고 나면, 내부 시스템 간 이동(Lateral Movement) 시 더 이상의 2차 인증 요구가 없어 시스템 전체가 무방비로 노출된다. 단일 실패 지점(SPOF)이 될 가능성이 매우 높다. 2. 문자기반 인증 (SMS,..