편집자 주: Windows Live 서비스는 현재 Microsoft 계정과 Outlook.com으로 통합·전환되었습니다. 이 글에서 소개하는 '일회용 로그인 코드'의 원리는 오늘날 널리 쓰이는 OTP·2단계 인증과 같은 맥락이므로, 보안 개념을 이해하는 데 여전히 유용한 참고 자료가 됩니다.
공용 PC에는 키로거라는 함정이 도사리고 있습니다
카페, 도서관, 출장지의 공용 컴퓨터나 여러 사람이 함께 쓰는 공유 PC에서 이메일 계정을 확인하는 일은 생각보다 위험합니다. 누군가 미리 키로거(keylogger) 프로그램이나 악성 스크립트를 설치해 두었다면, 텍스트 상자든 문서든 여러분이 입력하는 모든 키 입력이 몰래 기록될 수 있습니다.
공용 컴퓨터에서 이메일 계정의 아이디와 비밀번호를 입력하는 순간, 그 키 입력은 기록되어 원격 FTP 서버에 텍스트 파일 형태로 저장될 수 있습니다. 이메일 확인을 마치고 자리를 떠난 뒤, 해커는 키로거가 남긴 기록을 통해 아이디와 비밀번호를 알아내고 여러분의 Windows Live 계정에 몰래 접근할 수 있습니다.
물론 이 문제는 Windows Live 계정에만 국한되지 않고 다른 이메일 서비스에도 똑같이 적용됩니다. 바로 이럴 때 필요한 것이 일회용 로그인 코드(single sign-on code)입니다.
일회용 로그인 코드란 무엇이며, 어떻게 받을 수 있나요?
일회용 로그인 코드는 이메일 계정의 비밀번호 대신 사용할 수 있는 토큰(token)입니다. 이 코드를 입력하면 실제 비밀번호를 노출하지 않고도 계정에 로그인할 수 있으며, 코드는 이메일 서비스 제공업체가 발급해 줍니다.
핵심은 이 코드가 첫 로그인 직후 소멸하며 단 한 번만 사용할 수 있다는 점입니다. 따라서 키로거가 로그인 코드를 기록하더라도, 해커가 나중에 같은 코드를 재사용하는 것은 불가능합니다. 아쉽게도 Gmail과 Yahoo는 아직 이런 로그인 방식을 지원하지 않지만, Windows Live는 이 보안 기능을 먼저 도입했습니다.
Windows Live 계정에 일회용 로그인 코드 활성화하기
- 계정 개요(account overview) 페이지로 이동한 뒤 Windows Live 계정으로 로그인합니다. 그러면 아래와 같은 계정 개요 화면이 나타납니다.

- '암호 재설정 정보(Password Reset information)' 섹션에서 휴대폰(Mobile Phone) 항목 옆의 '추가(Add)' 링크를 클릭합니다. 다음 페이지에서 국가를 선택하고 휴대폰 번호를 입력합니다.

참고: 일회용 로그인 기능은 미국, 호주, 스페인, 독일, 네덜란드, 터키, 영국, 프랑스, 중국, 일본, 브라질, 이탈리아, 멕시코, 아르헨티나, 콜롬비아, 건지 섬, 맨 섬, 저지 섬 등 일부 국가에서만 제공됩니다.
- '추가' 버튼을 클릭하면 휴대폰 번호 인증이 완료됩니다.
로그인할 때 일회용 로그인 코드 요청하기
- Windows Live 로그인 페이지로 이동해 아이디만 입력합니다. 이때 비밀번호는 절대 입력하지 마세요. 비밀번호까지 입력하면 일회용 코드를 사용하는 의미가 사라집니다. 대신 '일회용 코드로 로그인(Get a single use code to sign in with)' 링크를 클릭하세요.

- 링크를 클릭하면 기존 쿠키가 모두 삭제되면서 페이지가 새로 고침됩니다. 아래와 같은 화면이 나타나면 '여기서 받기(Get One Here)' 링크를 클릭합니다.

- Windows Live ID와 계정에 등록된 휴대폰 번호를 입력하고, 국가를 올바르게 선택했는지 확인합니다.

- '문자 메시지 보내기(Send text message)' 버튼을 클릭하면 즉시 휴대폰으로 SMS가 전송됩니다. 문자 내용은 대략 다음과 같습니다.
Windows Live Single-Use code : XXXXXXX. Reply STOP or HELP for help.
참고: 이 코드를 사용하고 싶지 않다면 STOP이라고 답장 문자를 보내면 됩니다. 해당 코드는 영구적으로 삭제되며, 언제든 새 코드를 다시 요청할 수 있습니다.
- 받은 일회용 코드를 로그인 화면의 입력란에 입력하면 끝입니다.

비밀번호 노출 없이 안전하게 로그인 완료
이제 비밀번호를 한 글자도 입력하지 않고 Windows Live 계정에 성공적으로 로그인했습니다. 설령 그 컴퓨터에 키로거가 설치되어 있어 일회용 코드가 기록되더라도 걱정할 필요가 없습니다. 일회용 코드는 로그아웃하는 즉시 소멸하기 때문에, 본인을 포함해 누구도 같은 코드를 다시 사용할 수 없기 때문입니다.
Gmail 사용자라면 공용 PC 보안과 관련된 추가 보안 팁도 함께 살펴보시길 권합니다. 다른 이메일 서비스 업체들도 조만간 이와 같은 일회용 코드 기능을 도입하기를 기대해 봅니다. 여러분의 생각이나 경험을 댓글로 공유해 주세요.