구글 지메일, SMS 인증 방식 'QR 코드'로 바꾼다
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
구글이 지메일의 이중 인증(2FA) 방식으로 사용되던 SMS 메시지 기반의 6자리 인증 코드를 QR 코드로 대체할 예정이다.
하지만 SMS 인증 코드는 이중 인증을 사용하지 않는 것보다는 낫지만, 자체적인 보안 위험을 가지고 있다.
범죄자들은 사용자를 속이거나 강제로 SMS 메시지로 전송된 인증 코드를 공유하게 만들 수 있기 때문이다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
(지디넷코리아=최지연 기자)구글이 지메일의 이중 인증(2FA) 방식으로 사용되던 SMS 메시지 기반의 6자리 인증 코드를 QR 코드로 대체할 예정이다.
로스 리첸드퍼 지메일 대변인은 24일(현지시간) 포브스와 인터뷰에서 "이번 변경은 향후 몇 달 내에 순차적으로 적용되며, 전 세계적인 SMS 남용을 줄이고 보안을 강화하기 위한 조치"라고 설명했다.
현재 구글은 SMS 코드를 활용해 지메일 계정 생성자나 소유자가 동일인인지 확인하고, 범죄자들이 스팸 및 악성 코드를 배포하기 위해 계정을 무차별 생성하지 못하도록 차단하고 있다.

하지만 SMS 인증 코드는 이중 인증을 사용하지 않는 것보다는 낫지만, 자체적인 보안 위험을 가지고 있다. 범죄자들은 사용자를 속이거나 강제로 SMS 메시지로 전송된 인증 코드를 공유하게 만들 수 있기 때문이다. 또 사용자가 인증 코드를 수신하는 기기에 즉시 접근할 수 없는 상황도 발생할 수 있다.
QR 코드 인증은 최근 등장한 트래픽 펌핑(Traffic Pumping)이나 톨 사기(Toll Fraud)를 예방하는 데 도움이 될 것으로 전망된다.
구글 측은 "사기꾼들은 온라인 서비스 제공업체가 자신들이 제어하는 번호로 대량의 SMS 메시지를 보내도록 유도하고, 이러한 메시지가 전송될 때마다 비용을 청구받는 방식"이라고 설명했다.
변경이 적용되면 기존처럼 6자리 코드를 전송하는 대신 QR 코드가 화면에 표시된다. 사용자는 스마트폰의 카메라 앱을 이용해 이 QR 코드를 스캔해 인증 절차를 진행하게 된다. 이를 통해 기존의 인증 코드 공유 위험을 완전히 없애고, 통신사 측에서 발생할 수 있는 보안 위험(원치 않는 SIM 교체)도 방지할 수 있다.
최지연 기자(delay_choi@zdnet.co.kr)
Copyright © 지디넷코리아. 무단전재 및 재배포 금지.
- 구글, 지메일 발신자 인증 기능 추가
- "수년 걸린 가설 며칠 만에 내놔"…구글, 실험용 AI 에이전트 출시
- 구글-소프트뱅크, 양자컴퓨팅 리더십 확보 위해 3천300억 베팅
- 구글, 휴머노이드 로봇 앱트로닉에 투자
- "구글·오픈AI와 경쟁"…어도비, 파이어플라이 구독 모델 출시
- 구글에 내준 '내비게이션' 지도, 1대 5000 지도와 뭐가 다를까
- 삼성 HBM4 자신감의 근원 '1c D램'…다음 목표는 수율 개선
- 쿠팡, 개인정보 유출 사태에도 성장 멈추지 않았다
- [단독] 주병기 공정위장 "과자 등 가공식품 가격도 내려야"
- 현대차그룹, 새만금 로봇·AI·수소 거점에 총 9조원 투자…"미래기업 도약"