현재 구현된 인증 방법 중 상당수는 이번 사례에서 알 수 있듯이 피싱을 방지하지 못합니다. 여기서 한 가지 해결책은 하드웨어 토큰을 통해 안전한 MFA를 구현하고 AiTM 공격이 발생했을 때 FIDO의 MITM 보호 메커니즘이 적용되는 하드웨어 기반 보안 키로 구현할 수 있는 FIDO 기반 인증 솔루션입니다.


More

9to5Google: Samsung Galaxy S10 소소한 정보: 빅스비 버튼 재매핑, RIP 알림 LED, 색상 등

9to5Google은 새로운 Samsung Galaxy S10 및 S10+ 휴대폰에 “금고와 같은” 생체 인식 보안을 위한 FIDO…

자세히 보기 →

TechTarget: Google의 Mark Risher: 새로운 유형의 2FA는 ‘게임 체인저’입니다.

Google의 계정 보안 책임자인 Mark Risher는 TechTarget과의 인터뷰에서 FIDO U2F와 WebAuthn의 이점에 대해 설명하면서 FIDO…

자세히 보기 →

Google 블로그: 비밀번호 그 이상: 사용자 보안 강화를 위한 로드맵

Google 보안 키는 다른 형태의 2FA보다 사용하기 쉽고 안전하며, 사용자가 두 번째 요소를 소유하고 있고…

자세히 보기 →