GitHub는 3월 13일부터 플랫폼에 코드를 기여하는 개발자를 위한 2단계 인증의 공식 출시를 시작합니다. GitHub는 보안 태세를 개선하기 위해 내부적으로 FIDO Alliance 패스키를 테스트하는 동시에 SMS 문자 메시지를 두 번째 요소로 지원할 것이라고 덧붙였습니다. “SMS 2FA는 지식 기반 자격 증명에 의존하기 때문에 해커가 쉽게 피싱할 수 있는 것이 사실입니다. 그러나 GitHub는 이러한 위험을 인식하고 있으며 보안 강화를 위해 가능한 한 보안 키와 TOTPS를 사용할 것을 강력히 권장하며, [and] 옵션을 완전히 제거하는 것보다 더 나은 2FA용 SMS를 계속 제공할 것입니다”라고 FIDO Alliance의 전무 이사인 Andrew Shikiar는 말했습니다.


More

PC Mag UK: 물리적 보안 키로 온라인 계정을 보호하는 방법

또한 YubiKey를 인증으로 사용하여 FIDO2 표준을 지원하는 웹 사이트뿐만 아니라 다양한 웹 사이트에 로그인할 수…

자세히 보기 →

Forbes: 암호를 폐기할 때입니까? SSO에 대한 새로운 인증의 의미

최근 SolarWinds 침해 사고가 발생한 후 StrongKey의 CTO인 Arshad Noor는 FIDO의 이점과 암호 및 SSO에…

자세히 보기 →

La Tribune: Neowave, 국제 디지털 보안 표준 수준에 도달

은행 업무를 확인하는 문자를 받는 것은 보편화된 프로세스입니다. 그러나 텍스트는 가장 취약한 보안 수준 중…

자세히 보기 →


Subscribe to the FIDO newsletter

Stay Connected, Stay Engaged

Receive the latest news, events, research and implementation guidance from the FIDO Alliance. Learn about digital identity and fast, phishing-resistant authentication with passkeys.