VIA POLITICO 아침 사이버 보안 보고서 10/6/17

자, 그게 바로 제가 말하고 싶은 것입니다. 사회보장국(Social Security Administration)은 미국인들이 사회보장국에 제공하는 정보에 해킹 방지 보호 계층을 추가할 수 있도록 해야 한다고 사이버 전문 국회의원이 밝혔다. SSA 국장 대행인 Nancy Berryhill에게 보낸 서한에서 오리건 주 상원의원 Ron Wyden은 SSA가 사람들이 자신의 계정에서 이중 인증을 위해 물리적 토큰을 사용할 수 있도록 허용해야 한다고 말했습니다. 가장 일반적인 2단계 접근 방식(문자 메시지 및 인증 앱)과 달리 이러한 토큰은 “모든 피싱에 강하다”고 Wyden은 썼습니다. 그는 국세청이 이미 6월에 모든 계정에 대해 이중 인증을 의무화함으로써 이러한 방향으로 움직이기 시작했다고 지적하고, 사이버 범죄자들이 피싱 이메일에서 정부를 사칭하는 것을 더 어렵게 만드는 보안 기능을 웹사이트에 추가한 국세청을 칭찬했다. 그는 논리적인 다음 단계는 토큰 기반 U2F(Universal 2nd Factor) 표준이라고 썼습니다. Wyden은 Berryhill과의 인터뷰에서 “U2F가 제공하는 낮은 구현 비용과 강력한 추가 보호를 감안할 때 SSA가 근로자와 수혜자를 위해 옵트인 기반으로 U2F를 지원하는 것을 고려할 것을 촉구합니다”라고 말했습니다.

사례 읽기: https://www.politico.com/tipsheets/morning-cybersecurity/2017/10/06/latest-reported-nsa-cyber-tool-theft-raises-contractor-kaspersky-concerns-222693

편지 읽기: %20RW%20to%20SSA%.pdf


More

패스키 플레이북 | HID 글로벌

암호 없는 인증을 대규모로 안전하고 전략적으로 중단을 최소화하면서 배포하는 방법을 살펴보세요. 플레이북을 다운로드하여 다음을 알아보세요.…

자세히 보기 →

팟캐스트: 암호 없는 전환: 현대 기업을 위한 ID 재고하기

Imprivata의 새로운 팟캐스트인 Access Point의 첫 번째 에피소드에서는 진행자 Joel Burleson-Davis와 Chip Hughes가 FIDO Alliance의…

자세히 보기 →

인디언 익스프레스: ‘비밀번호 재설정으로 인해 기업이 생각하는 것보다 더 많은 비용이 듭니다’: Zoho 경영진이 비밀번호 없는 전환의 ROI에 대해 설명합니다.

세계는 전통적인 보안 방법에서 빠르게 벗어나고 있습니다. FIDO 표준이 도입되면서 더 많은 기업이 비밀번호 없는…

자세히 보기 →


Subscribe to the FIDO newsletter

Stay Connected, Stay Engaged

Receive the latest news, events, research and implementation guidance from the FIDO Alliance. Learn about digital identity and fast, phishing-resistant authentication with passkeys.