GitHub는 3월 13일부터 플랫폼에 코드를 기여하는 개발자를 위한 2단계 인증의 공식 출시를 시작합니다. GitHub는 보안 태세를 개선하기 위해 내부적으로 FIDO Alliance 패스키를 테스트하는 동시에 SMS 문자 메시지를 두 번째 요소로 지원할 것이라고 덧붙였습니다. “SMS 2FA는 지식 기반 자격 증명에 의존하기 때문에 해커가 쉽게 피싱할 수 있는 것이 사실입니다. 그러나 GitHub는 이러한 위험을 인식하고 있으며 보안 강화를 위해 가능한 한 보안 키와 TOTPS를 사용할 것을 강력히 권장하며, [and] 옵션을 완전히 제거하는 것보다 더 나은 2FA용 SMS를 계속 제공할 것입니다”라고 FIDO Alliance의 전무 이사인 Andrew Shikiar는 말했습니다.


More

Ars Technica: WebAuthn을 통해 실용적인 암호 없는 인증이 한 걸음 더 가까워졌습니다.

ArsTechnica는 W3C(World Wide Web Consortium)와 FIDO Alliance가 새로운 사양인 WebAuthn(“웹 인증”)이 웹 표준 프로세스의 마지막…

자세히 보기 →

CNET: 비밀번호가 필요 없는 웹 보안이 Chrome, Firefox, Edge에 제공됩니다.

CNET은 주요 브라우저인 구글 크롬(Google Chrome), 모질라 파이어폭스(Mozilla Firefox), 마이크로소프트 엣지(Microsoft Edge)가 WebAuthn을 지원해 브라우저에…

자세히 보기 →

Engadget: 웹 표준으로 거의 모든 사이트에 암호 없이 로그인 가능

기술 회사들은 수년 동안 웹 암호를 없애기 위해 노력해 왔지만 Engadget에 따르면 이제 중요한 이정표에…

자세히 보기 →