최근 학술 연구에 따르면 FIDO2 인증 및 동기화된 패스키를 둘러싼 보안 고려 사항에 대한 새로운 통찰력이 밝혀졌으며, 현재 인증 시스템의 강점과 잠재적 취약점을 모두 강조했습니다. 이 분석은 주요 기술 회사가 패스키 기술을 점점 더 많이 채택하고 있는 시기에 이루어졌으며, Microsoft는 기존 비밀번호보다 로그인 시간이 3배 더 빠르다고 보고했습니다.

FIDO2 표준에 대한 공식적인 방법 분석을 통해 보안 전문가의 주의가 필요한 기본 프로토콜의 잠재적인 약점이 드러났습니다. 이 연구는 특히 패스키 공급자를 통해 장치 간 액세스를 가능하게 하는 동기화된 패스키의 구현에 중점을 두고 있습니다. 이러한 결과는 FIDO2 구현의 상호 운용성 문제에 대한 최근 전문가의 경고를 뒷받침합니다.


More

IT 개요: 헬프 데스크는 공격이 증가하는 가운데 사이버 보안의 약점으로 부상하고 있습니다.

HYPR의 CEO이자 FIDO 얼라이언스 이사회 멤버인 보얀 시믹은 IT 헬프 데스크가 소셜 엔지니어링 전술을 사용하는…

자세히 보기 →

IDAC 팟캐스트: FIDO 얼라이언스의 니샨트 카우시크와 함께하는 패스키 피싱 진행

Identity at the Center 팟캐스트의 이 에피소드에서 Jeff와 Jim은 IAM(ID 액세스 관리) 정책의 다양한 측면과…

자세히 보기 →

Ideem: FIDO CEO인 Andrew Shikiar와의 Q/A

우리 모두가 알고 사랑하게 된 인증 방법인 패스키를 만들고 전파하는 것으로 유명한 FIDO 얼라이언스의 CEO인…

자세히 보기 →