최근 학술 연구에 따르면 FIDO2 인증 및 동기화된 패스키를 둘러싼 보안 고려 사항에 대한 새로운 통찰력이 밝혀졌으며, 현재 인증 시스템의 강점과 잠재적 취약점을 모두 강조했습니다. 이 분석은 주요 기술 회사가 패스키 기술을 점점 더 많이 채택하고 있는 시기에 이루어졌으며, Microsoft는 기존 비밀번호보다 로그인 시간이 3배 더 빠르다고 보고했습니다.

FIDO2 표준에 대한 공식적인 방법 분석을 통해 보안 전문가의 주의가 필요한 기본 프로토콜의 잠재적인 약점이 드러났습니다. 이 연구는 특히 패스키 공급자를 통해 장치 간 액세스를 가능하게 하는 동기화된 패스키의 구현에 중점을 두고 있습니다. 이러한 결과는 FIDO2 구현의 상호 운용성 문제에 대한 최근 전문가의 경고를 뒷받침합니다.


More

Cyberscoop: NIST Cyber Framework에 다단계 인증을 도입할 때입니다.

Cyberscoop의 이 기사에서 전무 이사인 Brett McDowell은 다단계 인증이 중요한 인프라 사이버 보안을 개선하기 위한…

자세히 보기 →

지불인: 이제 사용자 경험을 개선하면서 PSD2 인증 요구 사항을 충족할 수 있습니다.

The Paypers의 이 기사에서 FIDO Alliance 전무 이사인 Brett McDowell은 FIDO 인증이 결제 업계가 PSD2를…

자세히 보기 →

Harvard Business Review: 정부가 사이버 보안을 개선할 수 있는 8가지 방법

하버드 비즈니스 리뷰(Harvard Business Review)에 실린 이 기사에서는 전 세계 정부가 인증 정책을 고려할 때…

자세히 보기 →