HYPR의 CEO이자 FIDO 얼라이언스 이사회 멤버인 보얀 시믹은 IT 헬프 데스크가 소셜 엔지니어링 전술을 사용하는 공격자의 표적이 되고 있다고 경고합니다. 이러한 전술에는 항공편 탑승 직전에 임원이 계정이 잠긴 것과 같은 스트레스가 많은 시나리오를 활용하여 헬프 데스크 상담원이 보안 프로토콜을 우회하거나 간과하도록 압력을 가하는 경우가 많습니다. “헬프 데스크가 가장 취약한 고리가 되어서는 안 됩니다. 그것은 첫 번째 방어선이 되어야 합니다. 이는 추측을 넘어 누군가가 알고 있는 것이나 사용 중인 장치가 아닌 사람이 누구인지 확인하는 신원 확인을 채택하는 것을 의미합니다. 피싱 방지 표준 기반 검증이 지원 워크플로에 내장되어 있어 상담원은 인간의 거짓말 탐지기가 아닌 방어자가 되기 시작합니다”라고 Simic은 말했습니다.


More

Ars Technica: Facebook 계정 탈취를 방지할 수 있는 더 나은 방법이 있습니다.

아르스 테크니카(Ars Technica)의 보도에 따르면, 페이스북은 Google), 드롭박스(Dropbox), 깃허브(GitHub), 세일즈포스(Salesforce) 등 몇몇 온라인 서비스와 함께…

자세히 보기 →

American Banker: 은행이 Facebook에서 보안 키 페이지를 가져오는 것을 고려해야 하는 이유

아메리칸 뱅커(American Banker)는 이 특집 기사에서 “페이스북이 FIDO 인증을 사용하는 물리적 보안 키를 대중에게 제공한다면,…

자세히 보기 →

ComputerWeekly: FIDO 2단계 인증으로 보안을 강화한 Facebook

ComputerWeekly는 Facebook이 보안 키가 포함된 피싱 방지 FIDO 인증을 소셜 플랫폼에 통합하여 17억 9천만 명의…

자세히 보기 →