CWN(CHANGE WITH NEWS) - PyPI, 파이썬 패키지 다운로드 보안 위한 2FA 발표

  • 흐림강화6.1℃
  • 맑음고흥10.6℃
  • 구름조금문경3.4℃
  • 박무전주7.9℃
  • 구름많음금산3.2℃
  • 구름조금구미3.1℃
  • 박무인천8.9℃
  • 흐림보령9.3℃
  • 박무목포11.9℃
  • 맑음산청3.5℃
  • 맑음통영10.9℃
  • 맑음진주3.2℃
  • 맑음거제10.4℃
  • 맑음의성0.4℃
  • 구름많음천안5.7℃
  • 맑음경주시3.1℃
  • 맑음의령군1.5℃
  • 맑음강진군6.8℃
  • 구름조금양평4.5℃
  • 맑음추풍령2.4℃
  • 맑음완도12.3℃
  • 구름많음고창8.2℃
  • 연무북강릉6.6℃
  • 박무홍성8.8℃
  • 맑음봉화-1.6℃
  • 박무창원9.2℃
  • 구름많음순창군5.8℃
  • 구름많음임실4.7℃
  • 비백령도9.0℃
  • 박무북춘천2.1℃
  • 구름많음서청주8.1℃
  • 구름많음영광군7.9℃
  • 박무포항9.9℃
  • 흐림파주5.5℃
  • 흐림서산7.4℃
  • 구름많음남원6.0℃
  • 맑음울진9.0℃
  • 맑음이천5.6℃
  • 흐림흑산도12.6℃
  • 박무안동3.5℃
  • 구름많음정읍10.3℃
  • 맑음광양시8.4℃
  • 맑음진도군7.8℃
  • 맑음장수1.5℃
  • 박무대전8.0℃
  • 맑음보성군6.8℃
  • 구름조금속초9.8℃
  • 구름많음세종7.2℃
  • 박무광주10.2℃
  • 구름많음군산8.1℃
  • 맑음성산11.2℃
  • 맑음해남5.4℃
  • 박무북부산5.4℃
  • 맑음동해9.7℃
  • 맑음장흥4.8℃
  • 맑음청송군-0.4℃
  • 맑음고산15.3℃
  • 맑음밀양3.2℃
  • 안개청주8.1℃
  • 박무서울8.3℃
  • 구름많음부여7.4℃
  • 구름조금철원4.5℃
  • 구름많음정선군1.8℃
  • 구름조금영월1.9℃
  • 구름조금제천2.3℃
  • 박무여수10.4℃
  • 맑음충주3.0℃
  • 맑음보은3.2℃
  • 맑음영천1.6℃
  • 맑음남해9.3℃
  • 맑음김해시9.5℃
  • 구름많음고창군5.3℃
  • 박무부산11.4℃
  • 맑음합천3.3℃
  • 맑음영덕9.0℃
  • 맑음함양군1.8℃
  • 구름조금대관령1.1℃
  • 박무울산7.6℃
  • 구름조금제주14.4℃
  • 구름많음홍천2.2℃
  • 안개수원5.8℃
  • 맑음양산시7.6℃
  • 구름조금강릉9.7℃
  • 구름조금영주1.1℃
  • 구름많음춘천1.8℃
  • 맑음울릉도12.9℃
  • 맑음거창0.9℃
  • 맑음서귀포13.9℃
  • 구름많음원주5.8℃
  • 구름많음동두천5.5℃
  • 맑음북창원8.3℃
  • 구름많음부안8.8℃
  • 구름조금인제1.1℃
  • 구름조금태백4.1℃
  • 박무대구4.5℃
  • 맑음순천3.1℃
  • 맑음상주7.7℃
  • 2025.11.25 (화)

PyPI, 파이썬 패키지 다운로드 보안 위한 2FA 발표

김진범 / 기사승인 : 2019-06-03 12:02:53
  • -
  • +
  • 인쇄

pypi.org

PYPI에서 파이썬 패키지 다운로드 보안을 위한 가이드를 발표했다.


Tech 전문지 packtpub에 따르면 파이썬의 핵심 개발팀은 PyPI가 파이썬 패키지 다운로드의 보안을 향상 시키고 권한없는 계정 액세스의 위험을 줄이기 위해 2단계 인증을 제공한다고 발표했으며, 2FA가 Python Package Index의 로그인 보안 옵션으로 소개 될 것"이라고 밝혔다.


파이썬의 공식 블로그에는 "프로젝트 관리자와 소유자가 로그인 하여 두 번째 요소를 추가하기 위해 계정 설정으로 이동하는 것이 좋습니다" 라고 밝혔다.

이 블로그는 또한 프로젝트가 "오픈 기술 기금(Open Technology Fund)의 보조금 "이라고 언급했다. 파이썬 소프트웨어 재단(Python Software Foundation)의 패키징 워킹 그룹(Packaging Working Group )이 공동 기획했다.

PyPI는 현재 Time-based One-Time Password (TOTP) 애플리케이션을 통해 코드를 생성하는 단일 2FA 메소드를 지원한다. 사용자가 PyPI 계정에서 2FA를 설정 한 후 로그인하려면 사용자 이름과 비밀번호와 함께 TOTP를 제공해야한다. 따라서 PyPI에서 2FA를 사용하려면 사용자가 애플리케이션 (일반적으로 휴대 전화 앱)을 제공해야하며 인증 코드를 생성한다.

현재는 TOFA만이 2FA 메소드로 지원된다. 또한 2FA는 웹 사이트를 통한 로그인에만 영향을 미치며 프로젝트 소유권의 악의적인 변경, 이전 버전의 삭제 및 계정 해킹으로부터 보호한다. 2FA 코드가 제공되지 않으면 패키지 업로드가 계속 작동한다.

개발자들은 WebAuthn 기반의 다중 요소 인증(multi-factor authentication)작업을하고 있으며, 이는 예를 들어 Yubikeys를 두 번째 요소로 사용할 수있게 해줄 것 이라고 밝혔다. 또한 패키지 업로드를위한 API 키와 중요한 사용자 작업에 대한 고급 감사 추적 기능을 추가 할 계획이다.

[저작권자ⓒ CWN(CHANGE WITH NEWS). 무단전재-재배포 금지]

최신기사

뉴스댓글 >

- 띄어 쓰기를 포함하여 250자 이내로 써주세요.
- 건전한 토론문화를 위해, 타인에게 불쾌감을 주는 욕설/비방/허위/명예훼손/도배 등의 댓글은 표시가 제한됩니다.

댓글 0

Today

Hot Issue