MFA1 2단계 인증 완벽 정리|문자·인증 앱 차이·복구 코드·기기 변경 체크리스트 NIST·CISA·KISA 및 주요 계정 제공업체 공식 문서 기준 최종 확인: 2026년 8월 5일 이메일 주소와 비밀번호가 유출됐더라도 곧바로 계정에 들어오지 못하게 막아 주는 장치가 2단계 인증입니다. 로그인할 때 비밀번호 외에 휴대전화, 인증 앱, 보안 키처럼 본인만 가진 수단을 한 번 더 확인합니다. 특히 이메일·비밀번호 관리자·클라우드 계정은 다른 서비스의 비밀번호를 재설정하는 통로가 될 수 있어 먼저 보호해야 합니다. 다만 2단계 인증을 켰다는 사실만으로 모든 계정 탈취가 사라지는 것은 아닙니다. 문자나 인증 앱의 일회용 번호도 가짜 로그인 화면에 직접 입력하면 공격자에게 전달될 수 있고, 이미 로그인된 세션이나 기기 자체가 탈취되는 공격도 남습니다. 따라서 어떤 인증 수단을 고를지, 계정.. 2026. 8. 5. 이전 1 다음