이번 변화가 플레이 스토어를 통한 악성 앱 유통을 막을 수 있을까?
기만적인 앱과 악성 개발자 계정의 확산이 늘어나면서 구글은 추가 보안 대책을 발표했습니다. 오는 월요일부터 구글은 개발자의 신원을 검증하고 가짜 앱 문제를 해결하기 위해 2단계 인증(2FA)과 개발자의 실제 주소를 요구할 예정입니다.
그런데 이것이 어떻게 플레이 스토어 앱의 신뢰성을 높일까?
발표 이전까지 구글은 이메일 주소와 전화번호만 요구했습니다. 하지만 이제 계정 소유 주체가 개인인지 기업인지, 연락 담당자 이름, 실제 주소, 이메일 및 전화 정보 확인 등 추가 신원 인증 정보를 요구하면서 절차가 훨씬 엄격해집니다. 이는 사기꾼들이 가짜 앱을 유통하고 사용자를 속일 기회를 크게 줄여줄 것입니다.
해당 발표는 구글 측에서 공식적으로 이루어졌습니다.
이 정보는 공개될까?
아니요, 구글에 제출된 정보는 공개되지 않습니다. 해당 정보는 신원 확인과 개발자와의 원활한 소통을 목적으로 구글 내부에만 보관됩니다.
구글에 따르면 이번 변경 사항의 적용 일정은 다음과 같습니다:
- 2021년 6월 28일부터 개발자는 계정 유형을 등록하고 연락처 정보를 인증할 수 있습니다.
- 8월부터는 새로운 개발자 계정을 개설할 때 계정 유형 명시와 연락처 정보 인증이 필수가 됩니다. 또한 신규 개발자 계정에는 2FA도 의무화됩니다.
- 올해 말까지 모든 기존 개발자 계정도 계정 유형 지정, 자격 증명 인증, 2FA 활성화를 완료해야 합니다.
또한 구글은 이번 변경이 구글 플레이를 안전하게 유지하고 커뮤니티에 더 나은 서비스를 제공하기 위한 것이라고 밝혔습니다.
왜 2단계 인증인가? 어떤 도움이 될까?
보안을 강화하는 가장 효과적인 방법 중 하나가 바로 구글의 2단계 인증입니다. 비밀번호와 더불어 두 번째 인증 수단(등록된 휴대폰으로 전송되는 문자 메시지, 인증 앱, 하드웨어 보안 키, 알림 등)을 사용하기 때문에 보안 수준이 한층 높아집니다. 아울러 화면 너머에 실제 사람이 있는지 확인하는 효과도 있습니다.
- 2단계 인증을 설정하려면 https://myaccount.google.com/signinoptions/two-step-verification/enroll-welcome?pli=1 에 접속합니다.
- '시작하기'를 클릭합니다.
- 계정에 로그인한 후 화면의 안내에 따라 2단계 인증을 설정합니다.
2단계 인증은 어떻게 도움이 될까?
- 2단계 인증이 활성화되면 해커가 계정에 접근할 수 없습니다. 예를 들어 비밀번호를 해킹했다고 해도, 계정에 로그인하려면 보안 키가 추가로 필요합니다.

- 로그인 시에는 비밀번호와 함께 수신된 보안 키(인증 코드)가 필요합니다.

- 인증 코드는 각 계정에 고유하게 생성되며, 단 한 번만 사용할 수 있습니다.
구글의 안전 확보 요건
- 개발자가 제공한 정보가 진짜인지 확인하기 위해 구글은 수시로 전화를 걸거나 이메일을 보낼 예정입니다.
- 개발자가 제공하는 이메일 주소는 구글 계정 생성에 사용된 주소와 달라야 합니다. 또한 별도 도메인이 있다면 해당 도메인의 이메일 주소 사용이 권장됩니다.
- 비즈니스 계정이나 조직의 연락용 이메일은 일반적이거나 개인적인 주소여서는 안 되며, 조직과 연관된 주소여야 합니다.
- 구글 플레이 콘솔 사용자에게는 2단계 인증(2FA)이 의무화됩니다.
- 앱 이름에 모든 글자를 대문자로 작성하는 것은 더 이상 허용되지 않습니다. (브랜드 이름인 경우는 예외)
- 앱 이름에 이모지를 포함하는 것도 허용되지 않습니다.
- 앱 제목은 30자로 제한됩니다.
- '지금 다운로드' 같은 문구로 설치를 유도하는 행위는 금지됩니다.
- 앱 아이콘에 '세일' 배너를 넣어 프로모션을 홍보하는 것도 허용되지 않습니다.
개발자를 위한 일정
보도에 따르면 안드로이드 개발자들은 요구된 정보를 선언할 시간으로 2022년 2분기까지 부여받습니다. 즉, 2022년 첫 3개월 동안 사용자들은 새로운 '안전 섹션'을 볼 수 있게 됩니다.
왜 이런 조치를?
이번 조치는 구글 플레이 스토어에서 사기성 앱이나 악성 앱의 수를 줄이는 데 도움이 될 것으로 기대됩니다. 정보를 검증하는 과정에서 의심스러운 부분이 발견되면 구글이 즉시 대응할 수 있습니다. 즉, 악의적인 의도를 가진 사람들을 식별하고 실제 사용자와 가명을 쓰는 사람들을 구분할 수 있게 됩니다.
구글은 더 준비한 것이 있을까?
구글 플레이 개발자를 위한 변경 발표와 함께, 올해 8월부터는 플레이 앱이 Android App Bundle 형식으로 게시되어야 합니다. 즉, 구글은 APK를 폐지하고 Android App Bundle을 사용하는 앱만 허용하겠다는 것입니다.
이 발표가 Windows 11이 APK 형태로 안드로이드 앱을 사이드로딩할 수 있다는 발표 직후에 나온 점을 고려하면, 무언가 수상한 분위기입니다. 구글이 Windows 11에서 이용 가능한 앱 수를 줄이려는 것일까요? 애플처럼 자사 앱을 독점하려는 것일까요?
만약 그렇다면 마이크로소프트의 미래는 어떻게 될까요?
구글이 보안을 명분으로 하는 이번 조치가 옳다고 생각하시나요? 아니면 숨겨진 의도가 있는 걸까요? 이 모든 소식을 접한 후 어떤 생각이 드시나요?
댓글 섹션에 여러분의 의견을 남겨주세요.