Gmail은 SMS 대신 QR 코드를 사용하여 인증을 진행합니다. 사진: CNET |
세계에서 가장 인기 있는 이메일 서비스인 Gmail은 향후 몇 달 안에 SMS 코드를 이용한 2단계 인증(2FA)을 공식적으로 폐지할 예정입니다. 이는 Google의 사용자 계정 보안 접근 방식에 큰 변화를 가져오는 중요한 변화입니다.
포브스 의 단독 보도에 따르면, 이러한 조치는 보안을 강화하는 데 그치지 않고, 데이터 보호 조치를 현대화하는 기술 추세를 반영하는 것이라고 합니다.
Gmail 대변인 로스 리첸드르퍼는 "Google이 비밀번호에서 벗어나 패스키와 같은 방식으로 전환한 것과 마찬가지로, 저희는 인증을 위해 SMS 메시지를 보내는 방식에서 벗어나고 싶습니다."라고 말했습니다.
구글 관계자는 현재 상황에서 SMS가 여러 보안 문제를 야기한다고 밝혔습니다. 사용자가 SMS 코드를 수신한 기기에 항상 접근할 수 있는 것은 아니며, 통신사에 따라 크게 좌우됩니다.
로스 리첸드르퍼는 "사기꾼이 네트워크 운영자를 속여 누군가의 전화번호를 알아낼 수 있다면 SMS의 보안 가치는 완전히 사라집니다."라고 위험을 강조했습니다.
향후 몇 달 동안 Google에서 휴대폰 인증 방식을 변경할 예정입니다. SMS 메시지를 받고 6자리 인증 코드를 입력하는 대신, 사용자는 QR 코드를 휴대폰 카메라로 스캔해야 합니다.
Google에 따르면 QR 코드 인증을 사용하면 두 가지 큰 이점이 있습니다. 첫째, Gmail 사용자가 사기꾼에게 비밀 코드를 공유하도록 속아 넘어갈 위험을 줄여줍니다. 사실상 문자 메시지를 받지 않기 때문입니다. 둘째, 대부분의 경우 이동통신사를 이용할 필요가 없습니다.
리첸드르퍼는 "SMS 코드는 사용자에게 큰 위험을 초래합니다. 공격자의 접근 범위를 좁히고 사용자를 악의적인 활동으로부터 보호하는 새롭고 혁신적인 접근 방식을 도입하게 되어 기쁩니다."라고 결론지었습니다.
구글의 이러한 움직임은 수십억 명의 Gmail 사용자에게 영향을 미칠 뿐만 아니라 기술 업계에 큰 변화를 가져올 수 있습니다. 다른 기업들도 이러한 움직임을 따라가며 구식 인증 방식에서 벗어나는 움직임을 가속화할 것으로 예상됩니다.
댓글 (0)