최근 학술 연구에 따르면 FIDO2 인증 및 동기화된 패스키를 둘러싼 보안 고려 사항에 대한 새로운 통찰력이 밝혀졌으며, 현재 인증 시스템의 강점과 잠재적 취약점을 모두 강조했습니다. 이 분석은 주요 기술 회사가 패스키 기술을 점점 더 많이 채택하고 있는 시기에 이루어졌으며, Microsoft는 기존 비밀번호보다 로그인 시간이 3배 더 빠르다고 보고했습니다.

FIDO2 표준에 대한 공식적인 방법 분석을 통해 보안 전문가의 주의가 필요한 기본 프로토콜의 잠재적인 약점이 드러났습니다. 이 연구는 특히 패스키 공급자를 통해 장치 간 액세스를 가능하게 하는 동기화된 패스키의 구현에 중점을 두고 있습니다. 이러한 결과는 FIDO2 구현의 상호 운용성 문제에 대한 최근 전문가의 경고를 뒷받침합니다.


More

Research Snipers: Microsoft Authenticator는 저장된 모든 암호를 삭제하고 사용자를 패스키로 유도합니다.

발표된 바와 같이 Microsoft는 오늘 인증 앱에서 저장된 모든 암호를 삭제합니다. 사용자는 액세스 데이터가 영구적으로…

자세히 보기 →

Security.World: HID, 차세대 FIDO 하드웨어 및 대규모 중앙 집중식 관리 공개

신뢰할 수 있는 ID 및 액세스 관리 솔루션 분야의 세계적인 리더인 HID는 조직이 엔터프라이즈 규모로…

자세히 보기 →

GB 뉴스: Microsoft는 오늘부터 비밀번호 삭제를 시작할 예정이며 비밀번호를 저장하는 방법은 단 하나뿐입니다.

Microsoft는 Authenticator 앱에 저장된 모든 비밀번호를 삭제하기 시작했으며 즐겨 사용하는 웹 사이트 및 앱이 잠겨…

자세히 보기 →