패스키 는 비밀번호보다 향상된 보안과 편의성을 제공하는 인증의 미래이지만, 널리 채택되면 NCSC가 해결하기 위해 노력하고 있는 과제에 직면해 있습니다.

비밀번호의 문제점 – 패스키가 필요한 이유는 무엇입니까?

시민에게 영향을 미치는 대부분의 사이버 피해는 합법적인 자격 증명의 남용을 통해 발생합니다. 즉, 공격자는 피싱을 하거나 암호가 취약하거나 재사용되었다는 사실을 악용하여 어떻게든 피해자의 암호를 얻었습니다.

비밀번호는 현대 인터넷에서 사용자를 인증하는 좋은 방법이 아닙니다(그리고 인터넷이 소수의 학자들에 의해 사용되던 1970년대에는 틀림없이 적합하지 않았습니다). 비밀번호에 강력한 피싱 방지 두 번째 요소를 추가하는 것이 확실히 도움이 되지만 모든 사람이 이를 수행하는 것은 아니며 모든 유형의 다단계 인증(MFA)이 강력한 것은 아닙니다.


More

Research Snipers: Microsoft Authenticator는 저장된 모든 암호를 삭제하고 사용자를 패스키로 유도합니다.

발표된 바와 같이 Microsoft는 오늘 인증 앱에서 저장된 모든 암호를 삭제합니다. 사용자는 액세스 데이터가 영구적으로…

자세히 보기 →

Security.World: HID, 차세대 FIDO 하드웨어 및 대규모 중앙 집중식 관리 공개

신뢰할 수 있는 ID 및 액세스 관리 솔루션 분야의 세계적인 리더인 HID는 조직이 엔터프라이즈 규모로…

자세히 보기 →

GB 뉴스: Microsoft는 오늘부터 비밀번호 삭제를 시작할 예정이며 비밀번호를 저장하는 방법은 단 하나뿐입니다.

Microsoft는 Authenticator 앱에 저장된 모든 비밀번호를 삭제하기 시작했으며 즐겨 사용하는 웹 사이트 및 앱이 잠겨…

자세히 보기 →