Erzsamatory Weblog


얼마 전에 있었던 개인정보 유출 사건을 계기로 온 국민이 자신의 개인정보 유출에 대해서 관심을 가지게 되었습니다. 특히 인터넷을 사용할 때 자신의 개인정보가 가장 많이 저장되고 있는 포털사이트나 소셜 네트워크 서비스와 같은 곳의 패스워드에 대해서 다시 한 번 생각해보는 계기가 되었다고 생각합니다. 패스워드는 개인정보 중에서도 매우 큰 비중을 차지하고 있는 정보입니다. 따라서 패스워드는 꼭 본인만 알고 있어야 하는 것이고, 다른 곳으로 유출이 되어서는 절대로 안 되는 것입니다. 이 글에서는 개인정보 중 가장 큰 비중을 차지하고 있는 웹사이트의 패스워드를 매우 효율적으로 관리해 주는 프로그램인 로보폼(RoboForm)에 대해서 소개하도록 하겠습니다.

로보폼 공식 홈페이지
http://www.roboform.com/


갑자기 날아든 의문의 메일 한 통


오늘 갑자기 저에게 메일 한 통이 도착했습니다. 누군가 저의 네이버 계정 패스워드를 변경했다는 메일이었습니다. 저는 컴퓨터를 이용해서 다른 일을 하고 있었기 때문에 이것은 분명히 제가 아닌 다른 누군가가 저의 계정에 접속을 한 후 변경을 한 것이었습니다. 그냥 생각해도 해킹을 당한 것이었죠. 만약 패스워드 변경 이메일이 저에게 오지 않았다면 저는 해킹을 당했다는 사실을 끝까지 몰랐을 것입니다. 왜냐하면 네이버 계정은 잘 사용하지 않기 때문입니다. 그렇지만 네이버 계정에는 중요한 개인정보가 많이 포함되어 있기 때문에 해킹을 당하면 안 되는 매우 중요한 계정이었습니다.

이메일에서 알려주고 있는 패스워드 변경 방법을 보니 기존의 패스워드를 통한 본인 인증으로 되어 있었기 때문에, 불행히도 제가 사용하고 있던 패스워드가 유출되고 있었다는 것을 알 수 있었습니다. 저는 이 패스워드가 네이버에서 유출되었다고 생각을 하지는 않습니다. 왜냐하면 네이버의 보안은 우리나라에서 가장 강력하다고 할 수 있기 때문입니다. 따라서 다른 웹 사이트의 계정 패스워드가 유출되었다고 생각할 수 있었습니다. 이를 계기로 저는 웹 사이트의 모든 패스워드를 변경하기로 마음 먹고 패스워드 관리 프로그램을 찾기 시작했습니다. 개인정보를 보호하는 가장 좋은 방법은 모든 웹 사이트의 패스워드를 다르게 설정하는 것이기 때문입니다.


로보폼은 상용 소프트웨어


로보폼 공식 홈페이지
http://www.roboform.com/

네이버에서 패스워드 관리 프로그램을 검색하니 라스트패스, 알패스, 로보폼 등 다양한 소프트웨어를 찾을 수 있었습니다. 이 모든 프로그램들은 인터넷 계정의 패스워드를 효율적으로 관리할 때 사용되는 프로그램입니다. 모든 웹 사이트에서 동일한 패스워드를 사용할 때에는 이와 같은 프로그램이 당연히 필요하지는 않습니다. 패스워드 한 개쯤은 그냥 기억할 수 있으니까요. 그렇지만 보안을 위하여 모든 웹 사이트의 패스워드를 다르게 지정하는 경우에는 이와 같은 패스워드 관리 프로그램을 사용해야 합니다.

네이버에서 검색되는 패스워드 관리 프로그램 중에서 알패스는 국내에서 개발된 것이었기 때문에 국내 사용자 환경에 최적화되어 있었지만, 오래 전에 사라진 프로그램이었습니다. 만약 알패스가 지금까지 계속해서 업데이트가 되고 있는 프로그램이었다면 알패스를 사용했었을 것입니다. 그러나 업데이트가 중단된 프로그램이기 때문에, 알패스는 사용하지 않는 것이 좋겠다는 것이 저의 생각이었고, 라스트패스는 USB를 통한 프로그램 실행을 지원하지 않았습니다. 저는 USB에 패스워드 관리 프로그램을 저장한 후 필요할 때마다 꺼내 쓰고 싶었습니다. 그런데 검색된 프로그램 중에서 로보폼이 USB에 프로그램을 저장하는 것을 지원을 하고 있었고, 전 세계적으로 가장 유명하고 많이 사용되고 있었기 때문에, 저는 로보폼을 사용하기로 결정했습니다.

로보폼은 상용 소프트웨어이기 때문에 정식으로 사용하기 위해서는 반드시 비용을 지불해야 합니다. 하지만 로보폼을 사용하기 위한 비용은 1년에 $9.95(₩10,750)입니다. 원래 가격은 $19.95이지만, 지금은 할인 이벤트를 진행하고 있기 때문에 $10.00가 할인된 가격으로 구입할 수 있습니다. 이 이벤트는 언제까지 진행될 것이라고 정해져 있는 것이 아니기 때문에 무기한 이벤트라고 보면 될 것 같습니다. 2014년 7월 15일 현재 아직까지도 이 이벤트는 진행되고 있습니다.

아래 화면과 같이 구매 양식을 작성하고 Next 버튼을 누르면 결제가 진행되고, 로보폼 프로그램을 다운로드하고 사용할 수 있게 됩니다.

로보폼 구매 양식을 모두 작성한 후 아래쪽의 Next 버튼을 누르면 자동으로 결제가 진행됩니다.

로보폼 구매 양식을 모두 작성한 후 아래쪽의 Next 버튼을 누르면 자동으로 결제가 진행됩니다.



로보폼 홈페이지에 접속한 후 우측 상단의 PURCHASE 링크를 누르면 로보폼을 구매할 수 있습니다. 위 화면에서 결제 수단을 선택한 후 구매 양식을 모두 작성하고 아래쪽의 Next 버튼을 누르면 결제가 진행됩니다. 여기에서 꼭 주의할 점은 결제를 위한 신용카드(체크카드)는 반드시 해외 결제가 가능한 카드이어야 한다는 점입니다. 로보폼 홈페이지에서는 VISA, MasterCard, AMEX 등의 해외 카드 브랜드 로고가 새겨진 카드로만 결제가 가능합니다. 마애스트로 카드와 같이 직불 기능만 있는 카드는 사용이 불가능 합니다. 하지만 최근 발행되고 있는 대부분의 신용카드 또는 체크카드는 해외 결제 기능이 포함되어 있으므로 크게 걱정하지 않아도 됩니다. 만약, 카드에 해외 결제 기능이 없는 경우에는 은행에서 해외 결제 기능이 포함된 것으로 카드를 재발급 받으면 됩니다.

Automatically renew my subscription to guarantee me the best renewal rate. 이 문구의 뜻은 1년이 지나면 자동으로 라이선스를 갱신하겠느냐? 물어보는 문구입니다. 만약 체크를 한다면 1년마다 로보폼의 라이선스가 자동으로 연장이 됩니다. 당연히 결제도 이루어지겠죠. 자동 연장을 원하지 않는다면 이 문구 앞의 체크를 해제하면 됩니다. 일단 먼저 사용해보고 난 후에 자동 연장을 신청해도 늦지 않습니다.

그런데 로보폼을 결제할 때 국제 신용카드 또는 체크카드를 사용할 수 없다면 페이팔을 사용하여 구매 비용을 지불할 수도 있습니다. 페이팔을 이용하고자 할 때에는 구매 양식 위쪽에 있는 Payment Method 에서 페이팔을 선택하면 됩니다. 페이팔을 사용하는 방법에 대해서는 추후에 다시 포스팅하도록 하겠습니다.

이제 결제가 완료되면 아래와 같은 메시지가 나타나며, 이 때부터 로보폼 프로그램을 사용할 수 있게 됩니다. 이 글에서 결제한 RoboForm Everywhere는 모든 운영체제를 지원하는 로보폼의 라이선스입니다. 따라서 운영체제를 바꾸거나 해도 로보폼은 그대로 사용할 수 있으며, 스마트폰에서도 로보폼을 이용할 수 있습니다.

로보폼 라이선스 구매가 완료되면 메시지가 출력되고, 로보폼을 사용할 수 있습니다.

로보폼 라이선스 구매가 완료되면 메시지가 출력되고, 로보폼을 사용할 수 있습니다.



결제에 성공하면 주문번호를 확인할 수 있습니다. 이 주문번호는 기타 다른 쇼핑몰에서 볼 수 있는 것과는 그 쓰임새가 완전히 다릅니다. 왜냐하면  이 주문번호는 로보폼 정품 인증을 할 때 사용되기 때문입니다. 로보폼은 따로 시리얼코드가 있는 것이 아니라, 이렇게 주문코드를 사용하여 정품 인증을 받아야 합니다. 따라서 주문번호는 반드시 외우거나 다른 곳에 받아 적어두어야 합니다.

그런데 로보폼 홈페이지에서 설치 파일을 다운로드한 후 설치할 때에는 정품 활성화 메뉴가 나타나지 않습니다. 그럼 언제 로보폼 정품 활성화를 해야 하는 것일까요? 일반적인 프로그램이라면 설치할 때 라이선스 인증을 거치는데 말입니다. 로보폼 정품 활성화는 설치를 마친 후, 프로그램 내에서 사용자가 직접 정품 인증 메뉴를 실행함으로써 할 수 있습니다. 정품 활성화 방법은 다음과 같습니다.

로보폼 정품 활성화는 도움말 메뉴에서 활성화 메뉴를 통하여 할 수 있습니다.

로보폼 정품 활성화는 도움말 메뉴에서 활성화 메뉴를 통하여 할 수 있습니다.



위 스크린샷에서 볼 수 있듯이, 로보폼 정품 활성화를 하기 위해서는 로보폼 프로그램 메뉴에서 RoboForm 활성화 메뉴를 누른 후 나타나는 대화상자에 방금 전 확인했던  주문번호를 입력하면 됩니다. 주문번호를 올바르게 입력했다면 정품 인증이 완료됩니다. 만약, 갱신을 위하여 새롭게 제품을 구매하는 경우에는 해당 주문번호를 이용하여 다시 정품 인증을 해야 한다는 점을 잊지 마십시오.

지금까지 로보폼을 구매하고 설치하는 방법에 대하여 알아보았습니다. 시리얼코드가 아닌 주문번호로 정품인증을 한다는 것과 정품인증을 사용자가 직접 해야 한다는 것 말고는 다른 프로그램의 설치 방법과 큰 차이가 없기 때문에 쉽게 이해했을 것이라 생각합니다.

로보폼 사용법


로보폼은 초보자가 이용하기에 매우 편리하게 구성되어 있습니다. 각각의 메뉴에 도움말 버튼이 있으며, 이 버튼을 누르면 해당되는 기능의 사용 방법에 대해서 쉽고 간단하게 설명한 도움말 말풍선이 나타납니다. 이 도움말을 이용하면 처음 사용하는 사용자도 매우 쉽게 로보폼의 사용 방법을 익힐 수 있습니다. 로보폼의 사용 방법은 다른 패스워드 관리 프로그램과 약간 다른데 아래에서 잘 설명해보겠습니다.

지금까지 알아왔던 패스워드 관리 프로그램은 사용자가 직접 로그인 정보를 입력해야 했지만, 로보폼은 이와는 다르게 직접 사용자가 로그인 정보를 저장하는 방식이 아니라, 웹브라우저에서 입력된 로그인 정보를 로보폼이 자동으로 저장하는 방식으로 작동합니다. 따라서 로그인 정보 추가 버튼이 없더라도 당황하지 말고, 웹브라우저에서 아무 사이트나 로그인해보면 로보폼 대화상자가 자동으로 나타나는 것을 확인할 수 있습니다. 하지만 사용자가 직접 로그인 정보를 입력할 수도 있습니다. 개인정보, 연락처, 보안노트 등은 웹브라우저나 프로그램에서 추가되는 항목이 아니라 사용자가 직접 추가하는 정보이기 때문에, 웹브라우저에서 추가하는 것이 불편하다고 생각되는 경우에는 위에서 말했던 세 가지 중 하나에 로그인 정보를 입력하면 됩니다. 보안성은 로그인 정보와 동일하므로, 이것 역시 안전하다고 할 수 있습니다.

인터넷익스플로러에서 웹 사이트에 로그인을 하는 경우에는 로보폼 대화상자가 나타납니다.

인터넷익스플로러에서 웹 사이트에 로그인을 하는 경우에는 로보폼 대화상자가 나타납니다.



로그인 정보를 웹브라우저에서 추가하는 방법은 다음과 같습니다. 본인이 로그인하고자 하는 사이트에 접속한 후 본인의 계정으로 로그인을 하면, 자동으로 로그인 정보를 저장하겠느냐 물어보는 로보폼 대화상자가 나타납니다. 단, 인터넷익스플로러와 파이어폭스에서만 로그인 정보 저장 기능을 이용할 수 있습니다. 크롬에서도 지원을 하고는 있지만, 완벽하게 호환되지는 않습니다. 여기에서 저장하고자 하는 폴더의 위치를 지정한 후 저장 버튼을 누르면 다음 로그인 때부터는이 정보를 사용할 수 있게 됩니다. 이 때, 로보폼에 이미 일치하는 로그인 정보가 있다면 로그인 정보 저장 대화상자가 나타나지 않습니다. 일치되는 로그인 정보가 없을 때에만 대화상자가 나타나는 이유는, 이 대화상자가 새로운 로그인 정보만을 저장하는 대화상자이기 때문입니다. 만약, 웹브라우저에 입력된 정보와 로보폼에 저장되어 있는 정보가 일치하지 않는 경우에는 로그인 정보 수정을 요청하는 대화상자가 나타납니다.


로보폼의 패스워드 생성 기능


일반적으로 로보폼과 같은 패스워드 관리 프로그램을 설치하면 본인이 가입한 웹사이트의 패스워드를 모두 다른 것으로 변경하는 것이 좋습니다. 왜냐하면 패스워드 관리 프로그램을 이용하면 복잡한 패스워드를 직접 머리로 기억할 필요가 없으므로, 가입한 모든 웹사아트의 패스워드를 모두 다른 패스워드로 설정을 해도 쉽게 로그인할 수 있기 때문입니다. 하지만 여기에서 많은 사람들이 의문을 가지는 부분은 집 밖에서도 로그인을 할 수 있느냐입니다. 그러나 로보폼은 USB에서 실행될 수 있으므로, 로보폼이 설치된 USB만 가지고 다니면 밖에서도 자유롭게 로그인을 할 수 있습니다.

패스워드는 복잡하면 복잡할수록 해커가 알아내기가 어려워집니다. 따라서 패스워드는 최대한 복잡하게 만드는 것이 중요합니다. 때문에 로보폼은 패스워드를 생성하는 기능도 제공합니다. 인터넷에서 검색을 해보면 자동으로 복잡한 패스워드를 생성해주는 사이트를 많이 찾을 수 있습니다. 하지만 로보폼을 사용한다면, 이제부터는 이런 사이트를 이용하지 않아도 됩니다. 왜냐하면 로보폼 자체에서 패스워드 생성 기능을 가지고 있기 때문입니다. 로보폼을 이용하면 인터넷의 패스워드 생성 사이트를 이용할 때의 보안 문제를 해결할 수 있습니다.

로보폼을 이용하면 안전한 패스워드를 쉽게 생성할 수 있습니다.

로보폼을 이용하면 안전한 패스워드를 쉽게 생성할 수 있습니다.



로보폼의 패스워드 자동 생성 기능을 이용하기 위해서는 먼저 웹브라우저를 실행해야 합니다. 웹브라우저를 실행하면 하단 또는 상단에 로보폼 툴바가 생성되는데, 이 툴바에서 만들기 버튼을 누르면 패스워드 생성을 위한 대화상자가 나타납니다. 가입하고 있는 사이트의 패스워드 길이 제한을 잘 알아본 후, 해당 사이트에서 최대로 지원하는 암호 자리수를 암호 자리수에 적고, 다른 옵션들을 설정한 후, 대화상자 상단의 만들기 버튼을 누르면 복잡한 패스워드가 자동으로 생성됩니다. 이 패스워드를 복사하여 사용하면 됩니다.

패스워드를 생성할 때에는 특수문자를 포함시켜 만드는 것이 좋습니다. 왜냐하면 특수문자 한 개만 들어가도 해킹 당하는 위험을 배로 낮출 수 있기 때문입니다. 하지만 패스워드에 특수문자를 지원하지 않는 사이트도 있으므로, 사이트에 따라 적당한 패스워드를 만드는 것이 중요합니다.


마무리


패스워드는 개인정보 중에서도 매우 가장 중요한 정보입니다. 누군가의 인터넷 계정 아이디를 알아 내는 것은 매우 쉽기 때문에, 패스워드는 반드시 특별하게 관리를 해야만 합니다. 특히 네이버, 다음, 페이스북과 같이 개인정보가 많이 저장되어 있는 포털사이트나 소셜 커뮤니티 사이트는 항상 해킹의 대상이 되고 있습니다.

적어도 앞서 언급했던 사이트와 같이 개인정보가 많이 저장되어 있는 사이트의 패스워드 만큼은 이 글에서 설명했던 로보폼과 같은 패스워드 관리 프로그램을 통해서 관리하는 것이 바람직합니다. 꼭 로보폼이 아니더라도 알패스나 라스트패스와 같은 프로그램도 있으므로 여러 가지 것들을 비교하여 사용하면 되겠습니다.

꼭 로보폼이 아니더라도, 자신의 패스워드를 잘 관리하여 개인정보가 유출되는 일이 없도록 합시다 !
http://www.erzsamatory.net/trackback/50

건전한 댓글 문화를 만들어주시기 바랍니다 ^^
불건전한 댓글이 등록되는 경우 관리자의 임의적 판단으로 삭제될 수 있음을 미리 공지드립니다.

비밀글로 작성하기
  1. 2014/02/16 08:51
    실제로 일부 계정의 침투 위협을 받으셨었군요 ! 아찔했을 것이라 생각되네요. 저 역시 오늘 비밀번호 다시 바꿔야겠네요. 이 유료 서비스의 가입도 고려해 보구요 ^^ 잘 보고 갑니다. 감사합니다.
    • Walter E.
      Walter E.
      2014/05/06 09:57
      그동안 이런거에 무감각했는데
      직접 당해보니 중요성을 깨달았지요 .ㅠ..

      즐거운 주말 되십시오~
  2. 알패스
    알패스
    2016/09/18 20:40
    알패스 단일 프로그램으로는 업데이트 없지만 알툴바 설치하면 거기에 알패스가 있는데 엄청 유용하게 사용중입니다.

    알툴바 설치하면 됌