오늘날 계정 보안은 더 이상 기업 계정이나 업무 환경에만 국한된 것이 아닙니다 . 시간이 지남에 따라 우리의 계정은 신분증, 은행 정보, 소셜 미디어 계정 등과 같은 개인 데이터와 점점 더 많이 연결되기 때문입니다.
그렇기 때문에 온라인 보안은 날이 갈수록 더욱 중요해지고 있으며 , 반대로 사이버 범죄자들은 끊임없이 새로운 수법을 개발하고 계정을 해킹하는 방법을 고안해내며 수단과 방법을 가리지 않습니다.
따라서 개인정보를 안전하게 보호하기 위해서는 이중인증이 절대적으로 필요합니다.
더욱 중요한 것은 소셜 미디어가 개인의 성격을 드러내는 매우 중요한 수단이라는 점을 고려할 때 , 해커가 이러한 계정에 접근하는 것은 2000년대 초반에 비해 훨씬 더 큰 피해를 초래할 수 있다는 것입니다.
구글은 꽤 오래전부터 엄격한 2단계 인증 시스템을 운영해 왔습니다 . 인증된 다른 기기를 통해 본인 인증을 하지 않고 새로운 기기에서 의심스러울 정도로 여러 번 로그인할 경우, 즉시 2단계 인증을 제공하지 않으면 구글은 해당 사용자의 계정 접근을 차단합니다.
전화기가 근처에 없는 새 장치에 연결하는 것과 같은 특정 상황에서는 이것이 어색할 수 있지만 추가된 보안은 그만한 가치가 있습니다.
구글은 안드로이드 기기용 크롬 브라우저에도 2단계 인증(2FA)을 적용했습니다. 사용자가 다른 곳에서 로그인하려고 할 경우, 스마트폰 브라우저를 사용하고 (안내 메시지가 나타날 때) 볼륨 키를 눌러 인증을 완료하면 됩니다.
아직 이 추가 보안 메커니즘인 "2FA(이중 인증)"에 대해 잘 모르시는 분들을 위해 설명드리자면, 2FA는 온라인 계정에 접근하려는 사람이 본인임을 확인하기 위해 사용되는 추가적인 보안 계층입니다 .
사용법을 더 잘 이해하기 위해 Authy 페이지에서 일부를 발췌해 보겠습니다. (참고로 Authy는 휴대폰 번호나 이메일을 연결하여 로그인 자격 증명을 복구할 수 있는 훌륭한 크로스 플랫폼 2FA 도구입니다. 기기를 분실하거나 정보를 전송하지 않고 기기를 변경하면 로그인 정보도 함께 손실되는 다른 도구들과 비교했을 때 큰 장점입니다.)
먼저 사용자는 사용자 이름과 비밀번호를 입력합니다. 그런 다음 즉시 액세스 권한을 얻는 대신 다른 정보를 제공하라는 요청을 받게 됩니다. 이 두 번째 요소는 다음 범주 중 하나에서 올 수 있습니다.
아는 것: 개인 식별 번호(PIN), 비밀번호, "비밀 질문"에 대한 답변 또는 특정 키 입력 패턴이 될 수 있습니다.
가지고 있는 것: 일반적으로 사용자는 신용 카드, 스마트폰 또는 작은 하드웨어 토큰과 같은 것을 소유하고 있습니다.
당신이 있는 것: 이 범주는 좀 더 발전된 것으로 지문, 홍채 스캔 또는 성문에 대한 생체 인식 패턴을 포함할 수 있습니다.2FA를 사용하면 이러한 요소 중 하나의 잠재적인 손상으로 계정이 잠금 해제되지 않습니다. 따라서 비밀번호를 도난당하거나 휴대전화를 분실하더라도 다른 사람이 귀하의 2차 정보를 가질 가능성은 거의 없습니다. 다른 각도에서 보면 소비자가 XNUMXFA를 올바르게 사용하면 웹 사이트와 앱이 사용자의 신원에 대해 더 자신감을 갖고 계정을 잠금 해제할 수 있습니다.
하지만 이 거대 기술 기업은 이에 만족하지 않고 새로운 2단계 인증(2FA) 방식을 테스트 중인 것으로 보입니다. 구체적으로는 거의 모든 스마트폰에서 쉽게 스캔할 수 있는 QR 코드를 활용하는 방식입니다. QR 코드를 인증 또는 확인 수단으로 사용하는 것은 완전히 새로운 기술은 아닙니다.
이를 이해하면 구글이 안드로이드용 크롬에 새롭게 도입한 실험적인 기능인 "웹 인증 케이블 v2 QR 코드" 의 변화를 더 잘 이해할 수 있습니다 .
실험 기능이 아직 구현되지 않았기 때문에 현재로서는 이 주제에 대해 사용할 수 있는 유일한 정보입니다.