왓츠앱(WhatsApp)이 사용자 계정 보안을 한층 더 강화하는 업데이트를 발표했습니다. 이번 업데이트의 핵심은 더욱 강력해진 2단계 인증(two-step verification)과 여러 개의 패스키(passkey)를 계정에 추가할 수 있는 기능입니다. 이는 피싱(phishing) 및 해킹 시도가 갈수록 정교해지는 상황에서, 시그널(Signal), 텔레그램(Telegram)과 같은 다른 메시징 앱들과 마찬가지로 일반 사용자들이 계정 보안을 더 쉽고 안전하게 관리할 수 있도록 돕기 위함입니다.
기존 왓츠앱의 2단계 인증은 6자리 PIN에 의존하여, 일회성 비밀번호(one-time passcode)가 유출되더라도 계정 탈취를 막는 보조적인 역할을 했습니다. 하지만 이제 사용자는 영문, 숫자, 특수문자를 조합한 더 길고 복잡한 비밀번호를 설정하여 PIN 추측을 훨씬 어렵게 만들 수 있습니다. 또한, 2024년부터 지원하기 시작한 패스키는 비밀번호보다 훨씬 강력한 보안 수단으로, 페이스 ID(Face ID)나 지문 인증을 통해 로그인할 수 있게 합니다. 특히 iOS와 안드로이드 기기를 모두 사용하는 사용자를 위해 여러 개의 패스키를 계정에 추가할 수 있도록 하여 편의성을 높였습니다. 패스키는 공격자가 사용자의 기기에 물리적으로 접근해야만 계정 침입이 가능하므로, 원격 피싱 공격에 매우 효과적입니다. 이와 더불어 안드로이드 사용자에게는 연락처에 없는 번호로부터 걸려오는 전화에 대해 발신 국가 정보나 공통 그룹 여부 등 더 많은 맥락 정보를 제공하여 스팸 및 사기 전화를 식별하는 데 도움을 줍니다.
이번 보안 강화는 왓츠앱이 최근 몇 달간 선보인 다양한 업데이트의 연장선상에 있습니다. 지난 6월 말에는 전화번호 공개 없이 프로필을 공유할 수 있는 사용자명(usernames) 기능을 도입했으며, 5월 말에는 프로필 맞춤 설정, 슈퍼 리액션, 스토리 인사이트 등 추가 기능을 제공하는 유료 구독 서비스인 왓츠앱 플러스(WhatsApp Plus)를 출시하기도 했습니다. 이러한 변화들은 왓츠앱이 단순한 메시징 앱을 넘어 사용자 경험과 보안을 지속적으로 개선하고, 나아가 수익 모델을 다각화하려는 메타(Meta)의 전략적 움직임으로 해석될 수 있습니다. 사용자 입장에서는 더욱 안전하고 편리하게 앱을 이용할 수 있게 되면서, 개인 정보 보호에 대한 우려를 덜고 서비스에 대한 신뢰를 높이는 계기가 될 것입니다.