비밀번호는 보안 목적이 아니었다면 애초에 사용하지 않았을 도구입니다. 비밀번호는 안전하지 않을 뿐만 아니라 매번 입력해야 하는 번거로움도 있습니다. 이제 그 단점이 서서히 드러나면서, 우리는 비밀번호 없는 세상을 만들어 가고 있습니다.
보도에 따르면 윈도우 10/11이 '패스워드리스(passwordless)' 방식으로 전환되고 있습니다. 마이크로소프트는 이러한 변화가 '보안 취약성' 문제를 해결하는 데 도움이 될 것으로 보고 있습니다. 회사의 첫 번째 조치는 8억 명의 사용자가 사용하는 윈도우 10/11 비밀번호를 대체하는 것입니다. 그렇다면 왜 하필 비밀번호 없는 환경으로 전환하는 것일까요?
마이크로소프트의 패스워드리스 전환 구상
마이크로소프트가 꿈꾸는 '비밀번호 없는 세상'을 실현하기 위해 회사는 두 가지 약속을 내걸고 있습니다.
- 사용자 약속 – 최종 사용자가 더 이상 매일 비밀번호를 다룰 필요가 없도록 하는 것입니다.
- 보안 약속 – 사용자 자격 증명이 유출되거나 피싱당하거나 크랙될 수 없도록 보장하는 것입니다.
간단히 말해, 마이크로소프트는 비밀번호의 가치를 낮추고 이를 대체할 수 있는 다른 인증 방식으로 교체하여 비밀번호의 필요성 자체를 없애려는 것입니다.
다만 비밀번호는 이미 우리 디지털 생활의 필수적인 부분이 되었기 때문에, 마이크로소프트가 해결해야 할 과제는 많습니다. 비밀번호를 완전히 없애기 위해서는 단점에만 집중해서는 안 되며, 휴대성과 친숙함이라는 장점도 있다는 사실 또한 인정해야 합니다.
윈도우 10/11 비밀번호는 어떻게 되나?
그렇다면 마이크로소프트는 어떻게 비밀번호를 없애려 할까요? 윈도우 10/11의 비밀번호에는 어떤 변화가 일어날까요? 마이크로소프트의 패스워드리스 전략에 포함된 주요 사항은 다음과 같습니다.
1. 비밀번호 대체 수단 개발
마이크로소프트는 비밀번호의 단점과 한계를 보완하면서도 장점은 살릴 수 있는 대체 인증 수단으로 비밀번호를 교체하고자 합니다.
2. 사용자에게 노출되는 비밀번호 영역 축소
기기 설정, 비밀번호 복구, 계정 및 기기를 통한 웹사이트·앱 접근 등 사용자 신원(identity)과 관련된 모든 경험을 업그레이드하는 것이 목표입니다.
3. 패스워드리스 환경 시뮬레이션
새로운 비밀번호 대체 수단을 마련하고 사용자에게 노출되는 비밀번호 영역을 줄인 후, IT 관리자와 최종 사용자가 자신 있게 패스워드리스 환경으로 전환할 수 있도록 지원합니다.
4. ID 디렉터리에서 비밀번호 제거
마지막 단계입니다. 마이크로소프트는 ID 디렉터리에서 모든 비밀번호를 삭제할 계획입니다.
주요 비밀번호 대체 수단 3가지
앞서 마이크로소프트가 새로운 비밀번호 대체 수단을 만들겠다고 언급했습니다. 그중 대표적인 세 가지를 소개합니다.
1. 윈도우 헬로(Windows Hello)
윈도우 헬로는 비밀번호보다 훨씬 안전합니다. 4,700만 명이 넘는 사용자가 기존 비밀번호 대신 이 방식을 선택하는 것도 결코 우연이 아닙니다.
윈도우 헬로는 개인용 컴퓨터에서 비밀번호를 대체할 수 있는 훌륭한 수단입니다. 생체 인식 기반 기술로, 윈도우 10/11 사용자가 얼굴 인식, 홍채 스캔, 지문 인식만으로 앱, 기기, 네트워크, 온라인 서비스에 대한 보안 접근을 인증할 수 있습니다.
이 로그인 방식은 사용자 친화적이고 안정적이며 안전하기 때문에 폭넓은 호응을 얻고 있습니다.
2. 마이크로소프트 인증기(Microsoft Authenticator) 앱
마이크로소프트 인증기 앱을 사용하면 모바일 기기로 마이크로소프트 계정을 인증할 수 있습니다. 윈도우 헬로와 동일한 기술로 설계되었으며, 간단한 모바일 앱 형태로 제공된다는 점이 장점입니다.
이 기술을 사용하려면 구글 플레이 스토어에서 Microsoft Authenticator 앱을 다운로드하기만 하면 됩니다.
3. FIDO2 보안 키와 윈도우 헬로
마이크로소프트는 다양한 산업 분야의 약 250개 기관이 참여한 FIDO(Fast Identity Online) 워킹 그룹과 협력해 왔습니다. 이들은 비밀번호를 더 편리하면서도 강력한 자격 증명으로 대체한다는 목표를 위해 함께 노력하고 있습니다.
FIDO2 보안 키 사용이 승인됨에 따라, 마이크로소프트는 윈도우 헬로를 업데이트하여 보안을 한층 강화하려 합니다.
패스워드리스 윈도우 10/11 S 모드
2019년 4월 윈도우 10 업데이트 출시와 함께, 마이크로소프트는 최종 사용자에게 패스워드리스 환경을 제공하고자 했습니다. 윈도우 10/11에 S 모드가 도입되면서 비밀번호 입력 없이도 기기를 사용할 수 있게 되었습니다.
S 모드를 활성화하려면 다음 항목들을 설정해야 합니다.
1. 마이크로소프트 인증기 앱
먼저 모바일 기기에 Microsoft Authenticator 앱을 설치하세요. 플레이 스토어에서 다운로드해 기기에 설치한 뒤, 마이크로소프트 계정으로 로그인합니다.
이후 페이지나 앱에 로그인해야 할 때는 '대신 Microsoft Authenticator 앱 사용' 옵션을 클릭하면 됩니다. 이렇게 하면 비밀번호를 입력할 필요 없이 앱으로 로그인할 수 있습니다.
2. 윈도우 10/11 컴퓨터
마이크로소프트 인증기 앱 설정이 끝나면 윈도우 10/11 컴퓨터를 설정합니다. 다음 단계를 따라 하세요.
- S 모드 기능이 포함된 최신 윈도우 10/11 업데이트를 설치합니다.
- 화면의 지시에 따라 계정을 올바르게 설정합니다.
- Microsoft Authenticator 앱을 사용해 계정에 로그인합니다.
- 비밀번호 입력을 요구받으면 '대신 Microsoft Authenticator 앱 사용' 옵션을 선택합니다.
3. 윈도우 헬로
이제 윈도우 헬로를 설정할 차례입니다. 방법은 다음과 같습니다.
- 설정(Settings)으로 이동해 계정(Accounts)을 선택합니다.
- 로그인 옵션(Sign-in Options)을 클릭하고 설정(Set Up)을 선택합니다.
- 시작(Get Started)을 누릅니다.
- 메시지가 표시되면 PIN을 입력합니다. 아직 PIN이 없다면 새로 만들 수도 있습니다.
- 다음으로 얼굴 인식을 설정합니다. 화면을 응시하고 추가 지시를 기다리면 됩니다.
- 원하는 경우 지문 인식도 함께 설정할 수 있습니다.
이것으로 끝입니다! 윈도우 10/11 S 모드 설정이 완료되었으며, 이제 비밀번호 없이 기기를 사용할 수 있습니다.
앞으로의 전망
마이크로소프트는 '비밀번호 없는 세상'이라는 꿈을 실현하기 위해 철저히 준비해 온 것으로 보입니다. 하지만 미래가 아무리 기대되더라도 여전히 주의가 필요합니다. 보안 공격은 언제 발생할지 알 수 없기 때문입니다.
해커나 사기꾼으로부터 개인 정보를 더욱 철저히 보호하려면 신뢰할 수 있는 PC 관리 도구를 설치하는 것이 좋습니다. 이를 통해 활동 흔적을 제거하고 민감한 정보를 안전하게 지킬 수 있습니다.
마이크로소프트의 '비밀번호 없는 세상' 비전 중 가장 기대되는 부분은 무엇인가요? 아래 의견을 들려주세요!