트위터(Twitter)가 이제 하나의 계정에 여러 개의 하드웨어 보안 키를 등록할 수 있도록 지원하기 시작했습니다. 향후에는 2단계 인증(2FA)에서 보안 키만 단독으로 사용하는 기능도 제공될 예정입니다.
계정당 여러 개의 키 사용 가능
"이제 모바일과 웹 모두에서 두 개 이상의 물리적 키를 등록하고 로그인할 수 있습니다"라고 트위터는 자사 플랫폼을 통해 이번 변경 사항을 발표했으며, The Verge가 해당 소식을 전했습니다.
그동안 트위터는 계정당 하나의 하드웨어 보안 키만 등록할 수 있었습니다. 이번 변경으로 백업용 다른 2FA 방법을 활성화해 둔 사용자라면 여러 개의 물리적 키로 계정을 보호할 수 있게 되었습니다. 집과 사무실 등 여러 장소에 키를 나눠 보관하는 사용자에게 특히 유용한 변화입니다.
하드웨어 보안 키란 무엇인가?
Feitian, 구글(Google), Yubico 등 여러 업체가 생산하는 물리적 키는 USB 또는 블루투스를 통해 컴퓨터나 스마트폰 같은 호스트 기기에 연결하는 작은 보안 장치입니다.
물리적 키는 SMS 인증 코드나 구글 인증기(Google Authenticator), Authy 같은 인증 앱보다 훨씬 강력한 2FA 보안성을 제공합니다. 또한 온라인 프라이버시 보호에도 일정 부분 기여합니다. 하드웨어 보안 키를 사용하면 개인 정보를 트위터에 공유하지 않고도 빠르게 로그인할 수 있기 때문입니다.
스마트카드에 적용된 것과 유사한 보안 기술을 기반으로 하는 물리적 키는, 악의적인 공격자가 가로챌 수 있는 인증 코드를 직접 입력할 필요 없이 2FA를 지원하는 앱에서 자동으로 사용자 신원을 확인해 줍니다.
보안 키만 단독으로 사용하는 2FA도 계획 중
현재 트위터는 보안 키를 백업용 다른 2FA 방법과 함께 사용하도록 요구하고 있습니다. 그러나 향후에는 물리적 보안 키만으로 인증을 완료할 수 있도록 허용할 계획입니다.
트위터 대변인은 The Verge에 이 기능이 언제 제공될지에 대한 정확한 일정은 아직 확정되지 않았다고 밝혔습니다. 관련 후속 소식이 확인되는 대로 전해드리겠습니다.