1월 18일자 페이팔 보안 사고 공지에 따르면, 공격자는 2022년 12월 6일부터 8일 사이에 수천 명의 사용자 계정에 무단으로 액세스했습니다. 크리덴셜 스터핑 공격을 통해 위협 공격자가 액세스한 계정의 수는 총 34,942개로 보고되었습니다. 비밀번호 변경을 권장하는 등 이번 보안 사고에 연루된 고객들을 위해 최선을 다하고 있는 것으로 보인다는 점을 인정하면서도, 비욘드 아이덴티티의 최고 기술 책임자인 재슨 케이시는 “비밀번호는 고유하든 복잡하든 근본적으로 결함이 있다”고 주장합니다. 대신, 조직은 FIDO 얼라이언스 표준 청사진과 같은 피싱 방지 인증정보로 전환해야 한다고 케이시는 말합니다.


More

ARS Technica : iDevices는 마침내 계정 탈취에 대한 키 기반 보호를 얻습니다.

Apple , FIDO 인증 도입: iOS 및 iPadOS 13.3은 이제 FIDO2를 기본적으로 지원한다고 Ars Technica가…

Read More →

The Verge: iOS 13.3, 물리적 보안 키 완벽 지원 출시

더 버지(The Verge)는 새로운 보안 기능 중 하나인 Safari 브라우저의 FIDO 지원과 함께 Apple의 iOS…

Read More →

Cybersec Asia: IoT에서 스마트 시티 운영: 느슨한 보안을 뿌리 뽑아야 할 때입니다

IoT 장치는 배포 전, 배포 중, 배포 후에 위험을 초래하며, 이 기술의 확산은 이제 사이버…

Read More →


Subscribe to the FIDO newsletter

Stay Connected, Stay Engaged

Receive the latest news, events, research and implementation guidance from the FIDO Alliance. Learn about digital identity and fast, phishing-resistant authentication with passkeys.