패스키 는 비밀번호보다 향상된 보안과 편의성을 제공하는 인증의 미래이지만, 널리 채택되면 NCSC가 해결하기 위해 노력하고 있는 과제에 직면해 있습니다.
비밀번호의 문제점 – 패스키가 필요한 이유는 무엇입니까?
시민에게 영향을 미치는 대부분의 사이버 피해는 합법적인 자격 증명의 남용을 통해 발생합니다. 즉, 공격자는 피싱을 하거나 암호가 취약하거나 재사용되었다는 사실을 악용하여 어떻게든 피해자의 암호를 얻었습니다.
비밀번호는 현대 인터넷에서 사용자를 인증하는 좋은 방법이 아닙니다(그리고 인터넷이 소수의 학자들에 의해 사용되던 1970년대에는 틀림없이 적합하지 않았습니다). 비밀번호에 강력한 피싱 방지 두 번째 요소를 추가하는 것이 확실히 도움이 되지만 모든 사람이 이를 수행하는 것은 아니며 모든 유형의 다단계 인증(MFA)이 강력한 것은 아닙니다.