피싱 공격은 개인 정보를 노리는 가장 흔한 사이버 위협 중 하나입니다. 이에 대응하기 위해 구글은 구글 고급 보호 프로그램(Google Advanced Protection Program)이라는 강력한 보안 체계를 운영하고 있습니다. 이 글에서는 해당 프로그램이 정확히 어떤 기능인지, 그리고 안드로이드 또는 iOS 기기에서 어떻게 활성화할 수 있는지 자세히 알아보겠습니다.
구글 고급 보호란 무엇인가?
구글 고급 보호는 기존의 2단계 인증을 한 단계 더 발전시킨 보안 기능으로, 사용자를 피싱 공격으로부터 보호합니다. 구글 계정에 접근하려면 비밀번호 외에 물리적인 보안 키(security key)가 반드시 필요합니다.
다행히 안드로이드 7.0 이상을 실행하는 기기라면 이미 내장된 보안 키 기능을 그대로 사용할 수 있으며, iOS 10.0 이상 기기에서는 ‘구글 스마트 락(Google Smart Lock)’ 앱을 통해 추가 비용 없이 이용할 수 있습니다. 그 외의 경우에는 메인 키와 백업 키를 직접 구매해야 합니다.
본격적으로 설정 방법을 살펴보기 전에, 먼저 기본 개념부터 짚고 넘어가겠습니다.
피싱(Phishing)이란?
피싱은 공격자가 온라인 신원을 탈취하려는 사기 수법입니다. 주로 위조된 웹사이트, 악성 앱, 스팸 이메일 등을 이용해 아이디, 비밀번호, 2단계 인증 코드, 신용카드·체크카드 정보 등 중요한 개인 데이터를 빼내려 합니다.
기기별 구글 고급 보호 활성화 방법
고급 보호 프로그램에 등록하려면 메인 키와 백업 키를 구매해야 할 수 있습니다. 그런 경우 다음 단계를 따라 진행하세요.
1단계: 보안 키 구매하기
- 컴퓨터에서 구글 계정에 로그인합니다.
- google.com/advancedprotection에 접속하여 시작하기(Get Started)를 클릭합니다.
- 다음(Next)을 클릭합니다.
- 구글 계정으로 로그인한 뒤 등록(Enroll)을 클릭합니다.
이 과정에서 자신의 안드로이드 기기에 내장 보안 키가 있는지 여부를 확인할 수 있습니다. 구글이 추천하는 키 목록에서 구매할 수 있는데, 두 개를 준비하는 것이 좋습니다. 하나는 USB로 컴퓨터에 연결하는 용도, 다른 하나는 모바일 기기와 무선으로 연결되는 용도입니다.
2단계: 보안 키 등록하기
- google.com/advancedprotection으로 돌아가 시작하기를 클릭합니다.
- 두 개의 키를 각각 등록하라는 안내가 표시됩니다. 첫 번째 옵션에서는 무선 키부터 등록하는 것이 좋습니다. 무선 키를 컴퓨터에 연결한 뒤 버튼을 눌러 연결이 완료되었음을 확인하세요.
- 키 이름을 지정하고 완료(Done)를 눌러 확인합니다.
- USB 키(두 번째 키)도 동일한 방식으로 등록한 후 버튼을 눌러 활성화합니다.
이후 로그아웃하거나 새 기기에서 로그인할 때마다 보안 키 사용이 요청되지만, 자주 발생하는 과정은 아니기 때문에 큰 불편은 없습니다.
안드로이드 7.0 이상 기기의 내장 보안 키 사용 방법
- 안드로이드 기기에서 myaccount.google.com/security에 접속합니다.
- 로그인이 요청될 수 있습니다.
- 로그인 후 2단계 인증(2-Step Verification) 항목을 찾아 ‘>’ 아이콘을 누릅니다. 이때 다시 로그인해야 할 수도 있습니다.
- 2단계 인증 페이지에서 보안 키(Security Key) 항목을 찾아 보안 키 추가(Add Security Key)를 누르고, 다시 ‘>’ 아이콘을 탭합니다.
내장 보안 키로 새 기기에 로그인하는 방법
- 보안 키를 사용할 기기에서 블루투스가 켜져 있는지 확인합니다.
- 윈도우 PC나 크롬북이라면 구글이 지원하는 브라우저로 구글 계정에 로그인합니다. 아이패드나 맥이라면 스마트 락 앱을 이용해 로그인하세요.
- 안드로이드 폰으로 알림이 도착하면 ‘로그인하시려는 건가요?(Are you trying to sign in?)’ 알림을 두 번 탭합니다.
- 안내에 따라 본인 확인 절차를 완료하면 로그인이 정상적으로 처리됩니다.
구글 고급 보호는 어떻게 피싱을 막을까?
만약 피싱 공격으로 해커가 아이디와 비밀번호를 손에 넣었다 하더라도, 실제 보안 키가 없으면 계정에 침입할 수 없습니다. 즉, 물리적 보안 키가 계정을 지키는 최후의 방어선 역할을 하게 되는 것입니다.
당신의 보안 열쇠는 무엇인가요?
2단계 인증만으로 충분하다고 생각하시나요, 아니면 보안 키라는 한층 강력한 장치를 추가하실 건가요? 아래 댓글로 여러분의 의견을 남겨주세요. 더 유용한 IT 팁과 기술 콘텐츠가 궁금하다면 Systweak 블로그를 계속 지켜봐 주세요. 이 글이 도움이 되셨다면 소중한 사람들에게도 널리 공유해 보세요!