모든 비즈니스에는 비밀번호를 안전하게 수집, 관리, 인증할 수 있는 방법이 필요합니다. 안타깝게도 완벽한 방법은 없습니다. 브라우저에 비밀번호를 저장하고 SMS 또는 인증 앱으로 일회용 액세스 코드를 전송하는 것은 피싱에 의해 우회될 수 있습니다. 비밀번호 관리 제품은 더 안전하지만, 저장된 비밀번호 데이터베이스의 암호화된 백업이 노출된 최근의 LastPass 유출 사건에서 보듯이 취약점이 있습니다. 보안 요구 사항이 높은 조직의 경우, FIDO 디바이스와 같은 하드웨어 기반 로그인 옵션이 남습니다.


More

Dark Reading: 암호만 사용하는 것은 여전히 다단계 인증을 능가합니다.

Dark Reading은 FIDO Alliance의 의뢰를 받아 미국 기업의 고객 및 기업(직원) 인증 상태를 분석한 Javelin…

자세히 보기 →

New York Times: Google 비밀번호 보호를 위한 Google의 핵심은 한계에 부딪혔습니다.

미국 국가안보국(NSA)의 전직 해커인 존 사빈(John Sabin)은 FIDO 보안 키를 사용하는 Google의 고급 보호 프로그램(Advanced…

자세히 보기 →

Infosecurity: 기업에서 여전히 파악하기 어려운 강력한 인증

FIDO Alliance가 후원하는 Javelin Strategy & Research의 새로운 “2017 State of Authentication Report”에 따르면, 모든…

자세히 보기 →


Subscribe to the FIDO newsletter

Stay Connected, Stay Engaged

Receive the latest news, events, research and implementation guidance from the FIDO Alliance. Learn about digital identity and fast, phishing-resistant authentication with passkeys.