CWN(CHANGE WITH NEWS) - PyPI, 파이썬 패키지 다운로드 보안 위한 2FA 발표

  • 흐림홍천22.1℃
  • 구름많음임실23.5℃
  • 구름조금전주24.9℃
  • 흐림대관령17.3℃
  • 흐림영주20.6℃
  • 구름조금서귀포28.0℃
  • 구름많음목포23.1℃
  • 흐림의성21.9℃
  • 구름조금강진군25.2℃
  • 구름조금여수25.5℃
  • 구름많음진주23.8℃
  • 흐림영월20.1℃
  • 흐림포항21.1℃
  • 흐림북창원25.2℃
  • 흐림홍성23.9℃
  • 구름많음함양군25.2℃
  • 흐림상주21.7℃
  • 흐림북부산26.2℃
  • 구름조금완도23.9℃
  • 구름많음보은22.7℃
  • 구름조금고창25.4℃
  • 구름조금남원25.6℃
  • 흐림정선군20.5℃
  • 흐림부산23.7℃
  • 흐림제천21.2℃
  • 구름많음청주24.6℃
  • 구름많음진도군23.0℃
  • 구름많음고흥26.8℃
  • 구름많음창원24.0℃
  • 구름많음광양시25.2℃
  • 흐림대전22.7℃
  • 흐림양평21.5℃
  • 흐림충주22.3℃
  • 흐림추풍령20.9℃
  • 구름많음북춘천25.5℃
  • 구름조금영광군24.0℃
  • 구름많음산청24.0℃
  • 흐림천안23.3℃
  • 구름많음해남23.6℃
  • 흐림파주23.2℃
  • 흐림영천21.7℃
  • 흐림합천24.5℃
  • 흐림대구23.2℃
  • 구름조금인제22.1℃
  • 흐림철원23.6℃
  • 흐림인천24.0℃
  • 흐림울산22.3℃
  • 흐림서청주23.4℃
  • 흐림장수22.8℃
  • 구름많음동두천23.4℃
  • 흐림양산시24.6℃
  • 흐림태백17.5℃
  • 구름조금성산26.1℃
  • 구름많음거제23.3℃
  • 비안동21.8℃
  • 구름조금고산24.7℃
  • 구름많음동해22.4℃
  • 맑음순천25.6℃
  • 구름조금정읍24.5℃
  • 구름많음부안24.5℃
  • 흐림영덕21.6℃
  • 맑음부여24.1℃
  • 흐림거창22.8℃
  • 흐림청송군20.8℃
  • 흐림세종23.3℃
  • 흐림의령군24.0℃
  • 흐림원주20.7℃
  • 흐림서산23.5℃
  • 구름많음흑산도22.5℃
  • 흐림서울24.1℃
  • 구름조금남해25.3℃
  • 흐림이천22.2℃
  • 맑음속초22.7℃
  • 구름조금순창군23.9℃
  • 구름조금울릉도21.4℃
  • 구름많음제주25.9℃
  • 구름많음춘천26.0℃
  • 구름많음통영24.6℃
  • 흐림수원23.2℃
  • 흐림문경21.1℃
  • 흐림금산22.3℃
  • 구름많음광주25.1℃
  • 구름많음김해시24.5℃
  • 구름많음백령도22.3℃
  • 흐림보령24.6℃
  • 구름조금북강릉21.9℃
  • 구름많음고창군24.0℃
  • 구름많음보성군25.1℃
  • 흐림봉화21.8℃
  • 맑음강릉23.2℃
  • 흐림밀양26.5℃
  • 흐림구미22.7℃
  • 구름조금군산24.6℃
  • 흐림강화23.0℃
  • 구름조금장흥25.7℃
  • 구름조금울진22.6℃
  • 흐림경주시20.9℃
  • 2025.10.04 (토)

PyPI, 파이썬 패키지 다운로드 보안 위한 2FA 발표

김진범 / 기사승인 : 2019-06-03 12:02:53
  • -
  • +
  • 인쇄

pypi.org

PYPI에서 파이썬 패키지 다운로드 보안을 위한 가이드를 발표했다.


Tech 전문지 packtpub에 따르면 파이썬의 핵심 개발팀은 PyPI가 파이썬 패키지 다운로드의 보안을 향상 시키고 권한없는 계정 액세스의 위험을 줄이기 위해 2단계 인증을 제공한다고 발표했으며, 2FA가 Python Package Index의 로그인 보안 옵션으로 소개 될 것"이라고 밝혔다.


파이썬의 공식 블로그에는 "프로젝트 관리자와 소유자가 로그인 하여 두 번째 요소를 추가하기 위해 계정 설정으로 이동하는 것이 좋습니다" 라고 밝혔다.

이 블로그는 또한 프로젝트가 "오픈 기술 기금(Open Technology Fund)의 보조금 "이라고 언급했다. 파이썬 소프트웨어 재단(Python Software Foundation)의 패키징 워킹 그룹(Packaging Working Group )이 공동 기획했다.

PyPI는 현재 Time-based One-Time Password (TOTP) 애플리케이션을 통해 코드를 생성하는 단일 2FA 메소드를 지원한다. 사용자가 PyPI 계정에서 2FA를 설정 한 후 로그인하려면 사용자 이름과 비밀번호와 함께 TOTP를 제공해야한다. 따라서 PyPI에서 2FA를 사용하려면 사용자가 애플리케이션 (일반적으로 휴대 전화 앱)을 제공해야하며 인증 코드를 생성한다.

현재는 TOFA만이 2FA 메소드로 지원된다. 또한 2FA는 웹 사이트를 통한 로그인에만 영향을 미치며 프로젝트 소유권의 악의적인 변경, 이전 버전의 삭제 및 계정 해킹으로부터 보호한다. 2FA 코드가 제공되지 않으면 패키지 업로드가 계속 작동한다.

개발자들은 WebAuthn 기반의 다중 요소 인증(multi-factor authentication)작업을하고 있으며, 이는 예를 들어 Yubikeys를 두 번째 요소로 사용할 수있게 해줄 것 이라고 밝혔다. 또한 패키지 업로드를위한 API 키와 중요한 사용자 작업에 대한 고급 감사 추적 기능을 추가 할 계획이다.

[저작권자ⓒ CWN(CHANGE WITH NEWS). 무단전재-재배포 금지]

최신기사

뉴스댓글 >

- 띄어 쓰기를 포함하여 250자 이내로 써주세요.
- 건전한 토론문화를 위해, 타인에게 불쾌감을 주는 욕설/비방/허위/명예훼손/도배 등의 댓글은 표시가 제한됩니다.

댓글 0

Today

Hot Issue