사용자의 아이디와 비밀번호 외에 스마트폰 인증 앱이나 지문 인식 등을 추가로 요구하는 2차 인증(2FA)을 설정해 두면, 계정 해킹 위험을 대폭 낮출 수 있게 되나요?

사용자의 아이디와 비밀번호 외에 스마트폰 인증 앱이나 지문 인식 등을 추가로 요구하는 2차 인증(2FA)을 설정해 두면, 계정 해킹 위험을 대폭 낮출 수 있게 되나요?

3개의 답변이 있어요!

  • 안녕하세요. 이수민 전문가입니다.

    네, 효과가 아주 커요. 계정 해킹은 대부분 다른 사이트에서 유출된 아이디와 비밀번호를 그대로 넣어보는 방식이라 비밀번호만 알아낸 상태로는 로그인이 막혀요. 마이크로소프트는 2차 인증을 켠 계정이 자동화된 해킹 시도의 99.9% 이상을 막아낸다고 발표했고, 구글 분석에서도 문자 인증만으로 자동 공격은 거의 다 걸러졌어요.

    그런데 완벽하진 않아요. 가짜 로그인 페이지에서 비밀번호와 인증번호를 한꺼번에 받아 곧바로 써버리는 피싱이 있고, 승인 알림을 수십 번 보내 무심코 누르게 만드는 수법도 있어요. 내가 로그인하지 않았는데 승인 요청이 오면 누르지 말고 비밀번호부터 바꾸셔야 해요. 문자 인증은 유심을 복제해 번호를 가로채는 공격에 약해서 인증 앱이 더 안전하고요. 패스키나 보안 키는 등록된 사이트 주소에서만 작동해서 가짜 사이트에서는 인증 자체가 이뤄지지 않아요. 지원하는 서비스라면 이 방식이 가장 튼튼해요 :)

    채택 보상으로 692베리 받았어요.

    채택된 답변
  • 안녕하세요. 강세훈 전문가입니다.

    2차 인증(2FA)을 설정하면 계정 해킹을 완전 거의 차단할 수 있습니다.

    비밀번호 유출되더라도 안전합니다. 기존에 보안에 대해서 잘 신경쓰신다면

    아주 유용한 보호막이랍니다.

  • 안녕하세요. 김재훈 전문가입니다.

    2차 인증을 설정하면 비밀번호가 유출되더라도 공격자가 사용자의 스마트폰이나 생체 정보까지 보유할 수 없어 계정 해킹 위험을 대폭 낮출 수 있습니다 특히 일회용 비밀번호 앱이나 지문 및 얼굴 인식 같은 생체 인증은 기존 문자 메시지 방식보다 통신사 해킹이나 심스왑 공격에 훨씬 안전한 방어 성능을 제공합니다 대부분의 계정 도용 사고는 단순한 비밀번호 탈취에서 시작되므로 2차 인증을 활성화하는 것만으로도 자동화된 계정 무차별 대입 공격을 거의 완벽하게 차단할 수 있습니다. 비록 가짜 사이트에 속아 실시간으로 인증 번호를 입력하거나 접속 권한 자체를 빼앗기는 특수한 해킹 방식까지 완전히 막을 수는 없지만 보안 수준을 획기적으로 높여주는 가장 강력하고 필수적인 보안 조치입니다 그래서 중요한 개인 정보나 금융 자산이 연동된 모든 온라인 계정에는 2차 인증을 반드시 설정하여 사용하는 것이 좋습니다