
모질라(Mozilla)는 여러 기기에서 방문 기록, 확장 프로그램, 북마크, 비밀번호를 동기화하는 데 사용되는 파이어폭스(Firefox) 계정에 2단계 인증(Two-Factor Authentication, 2FA) 기능을 순차적으로 도입하고 있습니다.
이 기능을 활성화하면 로그인할 때 추가 인증 절차가 요구되어 계정 보안이 한층 강화됩니다. 즉, 비밀번호가 유출되더라도 공격자가 비밀번호만으로는 계정에 접근할 수 없게 됩니다.
이 글에서는 파이어폭스 계정에 2FA를 바로 설정하는 방법을 단계별로 소개합니다. 시작하기 전에 스마트폰에 TOTP(시간 기반 일회용 비밀번호) 코드를 생성하는 인증 앱이 설치되어 있어야 합니다. 구글 OTP(Google Authenticator)나 Authy를 추천하며, 두 앱 모두 안드로이드와 iOS에서 무료로 사용할 수 있습니다.
파이어폭스에서 2단계 인증 활성화하기
1. 파이어폭스를 실행한 뒤 화면 오른쪽 상단의 햄버거 메뉴(≡)를 클릭하고, 드롭다운 목록에서 "설정(Preferences)"을 선택합니다.

2. 설정 페이지 왼쪽 메뉴에서 "Firefox 계정(Firefox Account)"을 클릭하면 계정 및 동기화 설정을 확인할 수 있습니다.

3. 이메일 주소 아래의 "계정 관리(Manage account)"를 클릭합니다. 그러면 계정 설정을 변경할 수 있는 Firefox 계정 페이지가 열립니다.
4. 페이지에서 "2단계 인증(Two-Step Authentication)" 항목을 찾습니다. 해당 옵션이 보이지 않는다면 URL 끝에 &showTwoStepAuthentication=true를 추가한 후 페이지를 새로고침하세요.
5. 2단계 인증 메뉴에서 "활성화(Enable)" 버튼을 클릭합니다.

6. 스마트폰에서 인증 앱을 열고 화면에 표시된 QR 코드를 스캔합니다. Authy를 사용하는 경우 점 세 개 메뉴를 누른 다음 "계정 추가(Add account)"를 선택하면 됩니다.
7. QR 코드를 스캔하면 인증 앱이 6자리 인증 코드를 생성해 줍니다. 이 코드를 보안 코드 입력란에 입력하세요.

8. 여기까지 완료하면 계정에 2FA가 활성화됩니다. 이때 복구 코드가 화면에 표시되는데, 인증 앱을 잃어버리거나 사용할 수 없게 되는 경우를 대비해 반드시 안전한 곳에 보관해야 합니다. 복구 코드가 없으면 계정에서 잠겨 접근하지 못할 수 있습니다.
2FA가 활성화된 이후에는 로그인할 때마다 인증 앱을 꺼내 보안 코드를 입력해야 한다는 점을 참고하세요.
마무리
2단계 인증 역시 100% 우회가 불가능한 것은 아니지만, 강력한 비밀번호 하나에만 의존하는 것보다 훨씬 안전하며 공격자 입장에서 매력적인 표적이 되기 어렵게 만들어 줍니다.
특히 Firefox Sync로 비밀번호를 동기화하고 있다면 2FA 설정은 필수입니다. 해커가 계정을 탈취하면 온라인상의 거의 모든 개인 정보에 접근할 수 있기 때문입니다. 지금 몇 분만 투자해 2FA를 활성화해 보세요. 설정 과정에서 어려움이 있었거나 느낀 점이 있다면 아래 댓글로 공유해 주세요.