GitHub는 3월 13일부터 플랫폼에 코드를 기여하는 개발자를 위한 2단계 인증의 공식 출시를 시작합니다. GitHub는 보안 태세를 개선하기 위해 내부적으로 FIDO Alliance 패스키를 테스트하는 동시에 SMS 문자 메시지를 두 번째 요소로 지원할 것이라고 덧붙였습니다. “SMS 2FA는 지식 기반 자격 증명에 의존하기 때문에 해커가 쉽게 피싱할 수 있는 것이 사실입니다. 그러나 GitHub는 이러한 위험을 인식하고 있으며 보안 강화를 위해 가능한 한 보안 키와 TOTPS를 사용할 것을 강력히 권장하며, [and] 옵션을 완전히 제거하는 것보다 더 나은 2FA용 SMS를 계속 제공할 것입니다”라고 FIDO Alliance의 전무 이사인 Andrew Shikiar는 말했습니다.


More

The Guardian: RIP 암호: 로그인 방법을 대체하도록 설계된 새로운 웹 표준

이 기사에서 The Guardian의 Samuel Gibbs는 “WebAuthn은 생체 인식과 같은 인증 방법으로 전환하여 비밀번호의 필요성을…

자세히 보기 →

마더보드: 생체 인식 및 앱 로그인이 곧 웹을 통해 푸시될 것입니다.

이 기사에서 FIDO Alliance 전무 이사 Brett McDowell은 Motherboard에 WebAuthn에 대해 “오늘날 ‘잠금 해제[their phones]’를…

자세히 보기 →

The Verge: Chrome과 Firefox는 비밀번호 없는 로그인에 대한 새로운 표준을 지원합니다.

더 버지(The Verge)의 러셀 브랜든(Russell Brandon) 기자는 새로 발표된 FIDO2 프로젝트에 대한 보고서에서 “새로운 표준을…

자세히 보기 →