GitHub는 3월 13일부터 플랫폼에 코드를 기여하는 개발자를 위한 2단계 인증의 공식 출시를 시작합니다. GitHub는 보안 태세를 개선하기 위해 내부적으로 FIDO Alliance 패스키를 테스트하는 동시에 SMS 문자 메시지를 두 번째 요소로 지원할 것이라고 덧붙였습니다. “SMS 2FA는 지식 기반 자격 증명에 의존하기 때문에 해커가 쉽게 피싱할 수 있는 것이 사실입니다. 그러나 GitHub는 이러한 위험을 인식하고 있으며 보안 강화를 위해 가능한 한 보안 키와 TOTPS를 사용할 것을 강력히 권장하며, [and] 옵션을 완전히 제거하는 것보다 더 나은 2FA용 SMS를 계속 제공할 것입니다”라고 FIDO Alliance의 전무 이사인 Andrew Shikiar는 말했습니다.


More

Forbes: 지금 당장 암호를 멸종시킬 수 있을까요?

포브스(Forbes)의 보도에 따르면, 비밀번호는 더 이상 사용되지 않아야 하며, FIDO Alliance 는 FIDO2와 암호화 키…

자세히 보기 →

ZDNet: Apple 이 웹 암호를 없애고 있습니까? Safari, macOS에서 WebAuthn 로그인 시험

Apple드넷(ZDNet)에 따르면 애플의 웹킷(WebKit) 팀은 보안 침해 또는 피싱 공격으로 인한 계정 유출 가능성을 줄이기…

자세히 보기 →

RSA 블로그: 새해에 주목해야 할 7가지 보안 트렌드

이 RSA 블로그에서는 인증 시장에서 FIDO2 툴 및 프로토콜이 급증함에 따라 2019년에도 FIDO2 지지자가 계속…

자세히 보기 →