트위터는 최근 SMS 즉 문자 기반이 단계 인증을 해제한다고 발표를 한다고 했습니다. 다만, 해당 기능을 사용을 사용하고 싶은 경우에는 트위터 블루(Twitter Blue)즉 구독제를 하면 해당 기능을 계속 사용할 수가 있습니다.
물론 트위터 블루를 이용을 하면 트윗 게시글 수정 고화질 동영상 업로드,광고 생략,트윗 노출 빈도 향상,프로필 옆 파란색 체크 설정들을 제공하는 유료 구독제 서비시 입니다.
현재 SMS(문자)를 2단계 인증 방법으로 사용하는 Twitter(트위터") 사용자는 수동으로 비활성화하거나 2023년 3월20일에 Twitter(트위터)에서 비활성화할 수 있습니다. Twitter는 사용자가 다른 인증 옵션으로 전환할 것을 권장하고 있으며 해당 서비스는 인증 앱 또는 보안 키가 필요한 두 가지 추가 2단계 인증 방법을 지원합니다. 즉 구글 OTP, Microsoft Authenticator,Authy 그리고 물리적인 2단계 인증 도구인 YubiKey는 계속 지원을 합니다.
2단계 인증 옵션으로 문자 메시지를 선택한 Twitter 사용자는 Twitter Blue 가입자만 사용할 수 있으며 다른 인증 방법을 선택하라는 메시지를 받을 것입니다.
사용자와 조직은 사이트에서 파란색 체크 표시 및 이와 관련된 일부 권한을 얻으려고 월 8달러, iOS에서는 월 11달러를 지불을 해야 합니다.
일단 트위터 측에서는 문자로 2단계 인증이 악의적인 목적이 있는 쪽에서 악용하고 있다고 하면 문자 메시지를 2단계 인증 방법으로 사용하는 일반 트위터 사용자에게 변경 사항이 의미하는 바는 다음과 같습니다. 해당 기능은 2023년 3월 20일까지만 작동 해당 기능은 마감일에 Twitter에서 자동으로 비활성화되므로 계정의 보안이 이전보다 낮아질 가능성이 있음 Twitter(트위터)는 연결된 전화번호가 계정에서 자동으로 제거되지 않지만, 사용자가 설정에서 제거할 수 있다고 설명을 하고 있습니다.
트위터에서 이 단계 인증을 하는 방법은 간단합니다.
Twitter(트위터) 사이트 또는 앱에서 계정에 로그인
점 3개 메뉴를 선택한 다음 설정 및 지원->설정 및 개인 정보를 선택
보안 및 계정 액세스->보안->2단계 인증을 선택
사용 가능한 항목 또는 기본 설정에 따라 인증 앱 또는 보안 키를 선택
지침에 따라 기능을 설정하십시오. 계정 소유권을 확인하려면 먼저 트위터 비밀번호를 입력
인증 앱을 선택한 경우 QR 코드를 스캔하고 인증 앱에서 생성한 인증 코드를 입력하여 앱과 트위터 계정을 연동해야 이렇게 하면 앱과 계정이 페어링
즉 트위터 측에서는 보안 문제를 즉 유심 하이재킹(SIM Hijacking), 유심 스와핑(SIM Swapping) 공격 때문이 아닌가? 개인적으로 생각하지만 트위터 블루에서 적용이 된다고 하며 아마도 수익 창출에 무게에 실을 수가 있지 않을까 생각을 합니다. 물론 이것은 사견이므로 뭐~이렇다~생각을 하시면 됩니다. 아무튼, 트위터 블루 가 아니며 더는 문자 인증은 되지 않기 때문에 구글 OTP,Microsoft Authenticator,Authy 그리고 물리적인 2단계 인증 도구인 YubiKey를 생각을 해야 할 것입니다.
'소프트웨어 팁 > 보안 및 분석' 카테고리의 다른 글
ChatGPT Plus(쳇GPT 플러스) 피싱 사이트-pay chatgptftw(2023.2.23) (0) | 2023.02.27 |
---|---|
HTA 파일로 유포 되는 Qakbot(칵봇) 악성코드-attachment.hta(2023.2.1) (0) | 2023.02.24 |
애플 앱 스토어(App Store) 에서 사용자 QR 코드 훔치는 2단계 인증 앱 유포중(2023.2.22) (0) | 2023.02.23 |
비밀번호 관리 프로그램 Bitwarden Password Manager Argon2 KDF 반복 지원 (0) | 2023.02.22 |
ChatGPT(쳇GPT) 구글 플레이 스토어 및 App Store에서 ChatGPT 앱 위험 (0) | 2023.02.20 |
계정 청구로 위장해서 마이크로소프트 계정 탈취 피싱 사이트-salesanalysis(2023.02.15) (2) | 2023.02.18 |
윈도우 10 KB5022834 및 KB5022840 업데이트 보안 업데이트 (2) | 2023.02.16 |
파이어폭스 110(Firefox 110) 보안 업데이트 (0) | 2023.02.16 |