"무엇보다도 인증키는 본인이 소유하고 있는 인증키 생성매체를 사용해서 본인이 직접 인증키를 생성하여 본인이 직접 입력해야 그나마 정보보안 사고를 예방할 수 있는 최선책" 안전한 사용자와 기기 인증 기술은 사용자 계정이 탈취돼 공격자가 정상 계정 정보를 이용해 접근을 시도하는 것도 막을 수 있다. 그런데 인증에 필요한 정보까지 모두 공격자가 입수한다면 아무리 강력한 인증도 소용없게 된다. 다중 인증(MFA, Multi-Factor Authentication, ) 피로공격은, 공격자가 일부러 잘못된 다중 인증 정보를 입력해 사용자가 실수로, 혹은 귀찮아서 다중 인증 설정 초기화 확인 버튼을 누르게 한 후, 공격자 정보로 다중 인증을 등록하는 방식으로 강력 인증을 무력화한다. 다중 인증 설정이 되지 않은..