GitHub는 3월 13일부터 플랫폼에 코드를 기여하는 개발자를 위한 2단계 인증의 공식 출시를 시작합니다. GitHub는 보안 태세를 개선하기 위해 내부적으로 FIDO Alliance 패스키를 테스트하는 동시에 SMS 문자 메시지를 두 번째 요소로 지원할 것이라고 덧붙였습니다. “SMS 2FA는 지식 기반 자격 증명에 의존하기 때문에 해커가 쉽게 피싱할 수 있는 것이 사실입니다. 그러나 GitHub는 이러한 위험을 인식하고 있으며 보안 강화를 위해 가능한 한 보안 키와 TOTPS를 사용할 것을 강력히 권장하며, [and] 옵션을 완전히 제거하는 것보다 더 나은 2FA용 SMS를 계속 제공할 것입니다”라고 FIDO Alliance의 전무 이사인 Andrew Shikiar는 말했습니다.


More

BleepingComputer: Microsoft Azure AD FIDO2 암호 없는 로그인이 공개 미리 보기로 제공됨

Microsoft는 FIDO2에 대한 공개 미리 보기 지원을 발표했습니다 로그인에서 암호를 제거하기 위한 Azure Active Directory의…

자세히 보기 →

Brian Madden: Identiverse 2019에서 ID 관리에 대해 배운 것

Brian Madden에 따르면 FIDO2 및 WebAuthn은 오늘날 아이덴티티와 거의 모든 컨퍼런스 세션에서 가장 큰 화제입니다.…

자세히 보기 →

Security Magazine: 암호화 및 인증: 데이터를 보호하는 원투 펀치

Security Magazine에 따르면 암호화 및 FIDO 인증 은 조직의 데이터를 보호하는 원투 펀치입니다.

자세히 보기 →