iOS / 보안

How-To : 애플 비밀번호에 확인 코드를 추가하는 방법

Glenn Fleishman | Macworld 2022.04.06
계정 로그인에 확인 코드를 도입하는 것은 계정 탈취를 막는 강력한 방법이 될 수 있다. 이중 인증(Two-factor authentication, 2FA)은 계정 이름이나 이메일 주소, 비밀번호 정보 외에도 사용자에게 전송되거나 앱이 생성한 코드에 대한 액세스 권한이 필요하다. 특히, 사용자 정보는 지난 몇 년 동안 수십억 개 계정이 유출돼 취약하다. 따라서 보안을 강화하려면 확인 코드를 추가하는 것이 좋다.
 
ⓒ Getty Images Bank

애플은 애플 ID에 자체 2FA 시스템을 적용했으며, 한동안 다른 시스템을 지원하지 않았다. iOS와 아이패드OS, 맥OS가 수차례 릴리즈된 이후, 메시지 앱은 텍스트로 전송된 2FA 코드를 인식하기 시작했고, iOS와 아이패드OS의 퀵타입(QuickType) 및 맥OS용 사파리 드롭다운 메뉴에 있는 자동 채우기 프롬프트를 통해 2FA 코드를 자동 입력하는 기능을 지원했다.

애플은 iOS 15 및 아이패드OS 15, 맥OS용 사파리 15에서 2FA 시스템을 더욱 개선했다. 이제 애플은 구글이 처음 보급해 현재 널리 사용되고 있는 인증 코드인 TOTP(Time-based One Time Password)를 직접 지원한다. 참고로 TOTP 생성 시 무료 앱인 오시(Authy)를 사용하는 것이 더 좋다. 오시(Authy)가 구글 어센티케이터(Google Authenticator)보다 훨씬 더 유연하고 다른 장치와 안전하게 동기화되기 때문이다. 이밖에 원패스워드(1Password)와 다른 비밀번호 관리자도 TOTP 지원 기능을 추가했다.

애플이 자사 비밀번호 기능으로 TOTP를 지원하는 것은 좋은 현상이다. 아이클라우드 키체인(iCloud Keychain)을 활성화하면 연결된 모든 장치에서도 확인 코드가 안전하게 동기화된다. 몬터레이에서는 사파리>환경설정>암호 탭이나 시스템 환경설정의 ‘암호’ 섹션에 다른 비밀번호 관리자에 저장된 비밀번호를 추가할 수 있다. 이전 맥OS 릴리즈에서는 오직 이 방법을 통해서만 비밀번호에 액세스할 수 있다.

사파리는 QR 코드가 TOTP 형태의 확인 코드를 포함하고 있다는 것을 인식한다. 맥용 사파리에서 컨트롤 키를 누르면 상단에 추가 옵션이 나타난다. 여기서 추가할 비밀번호 항목을 검색하거나 선택하면 된다.

2FA 시스템이 적용된 사이트는 일반적으로 일종의 마중물 역할을 하는 기밀 정보를 제공한다. 보통 텍스트 문자열과 QR 코드 형태를 띤 이 정보는 사이트에서 보관하고 사용자의 TOTP 관리자에 저장된다. 사용자가 로그인하면 사이트는 TOTP 관리자와 마찬가지로 공유된 기밀 정보에 대해 시간 기반 알고리즘을 수행한 다음, 계산 결과를 사용자가 제공한 정보와 대조한다. 물론 사이트와 사용자가 동일한 기밀 정보를 가지고 있는 경우에만 결과가 일치한다.

사파리에서 QR 코드를 길게 누르거나 컨트롤 키를 눌러 확인 코드로 추가할 수 있다. 그러면 일치하는 기존 비밀번호를 선택하거나 검색하라는 메시지가 표시될 것이다. 등록된 것이 없으면 비밀번호를 먼저 생성해야 한다.

향후 사파리는 사용자가 코드가 필요한 사이트를 방문할 때마다 퀵타입이나 드롭다운 자동 채우기 프롬프트를 통해 코드를 제공할 것이다.

이미 계정에 TOTP를 사용하고 있다면, 다음 2가지 중 하나는 꼭 해야 한다.
 
  • 기존 2FA를 취소한 후, 재등록해 비밀번호를 다시 만든다. 일부 사이트는 처음 2FA를 등록한 다음부터 비밀번호를 아예 표시하지 않는다.
  • 현재 코드와 추가 확인 정보를 제공해 TOTP를 표시한다. 이때 QR 코드를 선택해 비밀번호에 추가할 수 있다.
editor@itworld.co.kr
Sponsored

회사명 : 한국IDG | 제호: ITWorld | 주소 : 서울시 중구 세종대로 23, 4층 우)04512
| 등록번호 : 서울 아00743 등록발행일자 : 2009년 01월 19일

발행인 : 박형미 | 편집인 : 박재곤 | 청소년보호책임자 : 한정규
| 사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.