데이터 유출 사고가 너무나 흔해진 요즘, 비밀번호 하나만으로는 소중한 개인 정보를 안전하게 지키기 어렵습니다.
그래서 애플은 이중 인증(Two-Factor Authentication, 2FA)과 2단계 인증(Two-Step Verification, 2SV)이라는 보안 기능을 도입했습니다. 이 두 가지 기능을 활용하면 설령 다른 사람이 내 비밀번호를 알고 있더라도 소유자 본인 외에는 Apple ID에 접근하거나 사용할 수 없도록 차단할 수 있습니다.
두 기능은 흔히 같은 것으로 혼동되지만, 실제로는 작동 방식이 다릅니다. 내 기기에 어떤 기능이 적용되어 있는지, 그리고 두 기능의 차이점은 무엇인지 지금부터 자세히 알아보겠습니다.
2단계 인증(2SV)이란?
애플의 2단계 인증 방식에서는 계정에 접근하기 위해 비밀번호와 함께 SMS 또는 '나의 iPhone 찾기'를 통해 전송되는 4자리 확인 코드를 입력해야 합니다.
또한 14자리 복구 키(Recovery Key)를 발급받게 됩니다. 등록된 SMS 수신 가능한 휴대폰이나 신뢰할 수 있는 기기에 접근하지 못하게 되거나 비밀번호를 잊어버린 경우, 이 복구 키를 통해 계정 접근을 되찾을 수 있습니다.
이중 인증(2FA)이란?
이중 인증 역시 2단계 인증과 비슷하게 작동합니다. Apple ID로 새로운 기기에 로그인할 때마다 작동하며, 비밀번호와 함께 신뢰할 수 있는 기기 화면에 자동으로 표시되는 6자리 코드, 총 두 가지 중요한 정보를 요구합니다.
여기서 말하는 '신뢰할 수 있는 기기'란 iOS 9 또는 OS X El Capitan 이상을 실행하며, 이미 이중 인증으로 로그인한 적이 있는 기기를 의미합니다.
하지만 두 방식에는 분명한 차이점이 있습니다.
2단계 인증 vs 이중 인증: 기본적인 차이
많은 사람과 전문가들이 '확인(verification)'과 '인증(authentication)'이라는 용어를 혼용해서 사용하기 때문에, 우선 두 용어가 같다고 가정해 봅시다. 그렇다면 두 보안 조치의 유일한 차이는 '팩터(factor)'와 '스텝(step)'이라는 단어뿐입니다.
보안 시스템은 사용자 로그인 시 다음 세 가지 인증 팩터를 활용해 사용자를 검증합니다.
- 지식 팩터(Knowledge Factor): 개인이 아는 것 — 비밀번호, 생년월일, 어머니의 성 등
- 소유 팩터(Possession Factor): 개인이 가지고 있는 것 — 노트북, 휴대폰 등
- 고유 팩터(Inherence Factor): 개인의 고유한 신체 특징 — 생체 인식 등
2단계 인증 방식에서는 동일한 팩터의 두 단계(step)를 요구하는 반면, 이중 인증은 서로 다른 두 가지 팩터(factor)를 요구합니다.
예를 들어, 비밀번호 또는 PIN 입력 후 이메일 인증을 거치는 보안 절차는 모두 '아는 것', 즉 지식 팩터에 해당하므로 2단계 인증에 속하지만 이중 인증은 아닙니다.
반면, 로그인 시 현재 사용 중인 기기가 아닌 다른 기기로 푸시 알림이나 코드를 전송하거나 얼굴 스캔을 요구하는 경우라면 지식 팩터와 다른 팩터를 함께 사용하는 것이므로, 이는 2SV이면서 동시에 2FA입니다.
마찬가지로, 로그인 후 얼굴을 스캔하고 PIN까지 입력해야 앱에 접근할 수 있는 보안 방식은 3단계 인증처럼 보이지만, 실제로는 지식과 고유 두 가지 팩터만 사용하므로 이중 인증에 해당합니다.
2단계 인증 vs 이중 인증: 애플은 어떻게 구분할까?
두 기능 모두 새로운 기기에서 다음 작업을 수행하기 전에 '증명'을 요구합니다.
- Apple ID 계정 페이지에 로그인
- iCloud.com 또는 iCloud에 로그인
- FaceTime 또는 iMessage에 로그인
- iTunes, Apple Books, App Store에서 구매
- 애플 관련 지원 요청
또한 두 기능 모두 신뢰할 수 있는 전화번호를 등록하도록 요구합니다.
두 가지 모두 훌륭한 보안 조치지만, 이중 인증(2FA)이 더 안전합니다. 2단계 인증은 문자 그대로 과정이 두 단계라는 의미일 뿐이므로, 비밀번호와 PIN 같은 조합일 수도 있기 때문입니다.
이중 인증은 더 최신 기능으로, 기기 운영체제와 애플 웹사이트에 직접 통합되어 있어 애플 사용자에게 매끄럽고 안전한 경험을 제공합니다. 반면 2단계 인증은 애플 기기가 아니거나 구형 OS를 사용하는 기기, 이중 인증을 사용할 수 없는 기기의 사용자를 위한 옵션입니다. 또한 2단계 인증은 SMS를 수신할 수 있는 기기를 최소 한 대 이상 사용해야 합니다.
내가 어떤 기능을 사용 중인지 확인하는 방법
어떤 보안 기능이 적용되어 있는지 확실하지 않다면 Apple ID에 로그인한 후 보안(Security) 섹션으로 이동하세요. 여기서 현재 사용 중인 기능을 확인할 수 있으며, 켜짐 또는 꺼짐 상태도 확인할 수 있습니다.
이중 인증을 사용할 수 없는 이유는?
비교적 최신 기능인 이중 인증은 iOS 9 이상 또는 OS X El Capitan 10.11 이상을 실행하는 기기(iPad, iPhone, iPod, Mac)에서만 작동합니다.
이러한 운영체제를 실행할 수 있는 기기를 보유하고 있다면 이중 인증을 설정할 수 있으며, 기기를 iOS 11 또는 macOS Sierra 이상으로 업데이트하면 더욱 원활하게 사용할 수 있습니다.
이중 인증과 2단계 인증 간 전환이 가능할까?
이중 인증에서 2단계 인증으로 되돌릴 수는 없지만, 기기가 요건을 충족한다면 2단계 인증에서 이중 인증으로 변경하는 것은 가능합니다.
전환하기 전에 먼저 2단계 인증을 꺼야 합니다. Apple ID에 로그인한 후 보안 섹션으로 이동하고, 화면의 안내에 따라 2단계 인증을 끄세요. 그다음 이중 인증을 켤 수 있습니다.
이중 인증 로그인: 추가 보안 조치
2단계 인증과 이중 인증 모두 사용자의 개인정보 보호와 보안을 강화하기 위해 애플이 마련한 추가 조치입니다. 두 기능 모두 해커의 공격과 계정에 대한 무단 접근을 막는 데 큰 도움이 됩니다.