GitHub는 3월 13일부터 플랫폼에 코드를 기여하는 개발자를 위한 2단계 인증의 공식 출시를 시작합니다. GitHub는 보안 태세를 개선하기 위해 내부적으로 FIDO Alliance 패스키를 테스트하는 동시에 SMS 문자 메시지를 두 번째 요소로 지원할 것이라고 덧붙였습니다. “SMS 2FA는 지식 기반 자격 증명에 의존하기 때문에 해커가 쉽게 피싱할 수 있는 것이 사실입니다. 그러나 GitHub는 이러한 위험을 인식하고 있으며 보안 강화를 위해 가능한 한 보안 키와 TOTPS를 사용할 것을 강력히 권장하며, [and] 옵션을 완전히 제거하는 것보다 더 나은 2FA용 SMS를 계속 제공할 것입니다”라고 FIDO Alliance의 전무 이사인 Andrew Shikiar는 말했습니다.


More

Dark Reading: 새로운 FIDO 표준 및 혁신에 대한 이해

최신 사이버 보안 위험과 선호하는 공격 방법을 파악하는 것이 불가능하게 느껴질 수 있지만 FIDO2와 같은…

자세히 보기 →

ZDNet: Google: 고위험 G Suite 사용자는 이제 사내에서 사용하는 것과 동일한 고급 보안을 사용할 수 있습니다.

ZDNet에 따르면 Google은 FIDO 보안 키를 프로그램의 핵심 구성 요소 로 요구하는 기업용 고급 보호…

자세히 보기 →

Dark Reading: 더 많은 회사가 더 이상 암호에만 의존하지 않습니다.

Dark Reading의 보고서에 따르면 ThumbSignIn 의 새로운 연구에 따르면 응답자의 64%가 FIDO를 “필요한” 또는 “있으면…

자세히 보기 →