최근 학술 연구에 따르면 FIDO2 인증 및 동기화된 패스키를 둘러싼 보안 고려 사항에 대한 새로운 통찰력이 밝혀졌으며, 현재 인증 시스템의 강점과 잠재적 취약점을 모두 강조했습니다. 이 분석은 주요 기술 회사가 패스키 기술을 점점 더 많이 채택하고 있는 시기에 이루어졌으며, Microsoft는 기존 비밀번호보다 로그인 시간이 3배 더 빠르다고 보고했습니다.

FIDO2 표준에 대한 공식적인 방법 분석을 통해 보안 전문가의 주의가 필요한 기본 프로토콜의 잠재적인 약점이 드러났습니다. 이 연구는 특히 패스키 공급자를 통해 장치 간 액세스를 가능하게 하는 동기화된 패스키의 구현에 중점을 두고 있습니다. 이러한 결과는 FIDO2 구현의 상호 운용성 문제에 대한 최근 전문가의 경고를 뒷받침합니다.


More

ZDNet: 동기화 가능한 패스키와 동기화할 수 없는 패스키: 로밍 인증자가 두 세계의 장점을 모두 누리고 있습니까?

좋든 싫든, 암호(패스키 라고 함)를 대체하는 것이 아직 제공되지 않았다면 다가오고 있습니다. 패스키의 세 가지…

자세히 보기 →

지능형 CISO: HID, 차세대 FIDO 하드웨어 및 대규모 중앙 집중식 관리 공개

신뢰할 수 있는 ID 및 액세스 관리 솔루션의 선두 주자인 HID는 조직이 엔터프라이즈 규모로 패스키를…

자세히 보기 →

ZDNet: 패스키 장치를 도난당하면 어떻게 됩니까? 비밀번호 없는 미래의 위험을 관리하는 방법

“암호가 암호보다 더 안전하다”는 이야기의 일부는 암호가 사람이 읽을 수 없는 비밀이며 장치 어딘가에 저장되어…

자세히 보기 →