/ 패스키가 보안적이고 간단해야 했으나, 여기서는 어떻게 실패했는지 살펴보겠습니다.

패스키가 보안적이고 간단해야 했으나, 여기서는 어떻게 실패했는지 살펴보겠습니다.

2024. 12. 31. 오후 9:47:18
패스키는 비밀번호보다 보안성이 뛰어나고 사용하기 쉽다고 주장했으나, 최근에 네 가지 문제점이 제시되었습니다. 이들은 Google과 Apple 같은 회사들이 패스키를 강제로 사용하도록 하는 것 등입니다.
패스키가 보안적이고 간단해야 했으나, 여기서는 어떻게 실패했는지 살펴보겠습니다.

지금까지 암호는 최고의 한 해 동안 매우 나쁘다고 주장하고 있으며, 패스키를 훨씬 더 나은 접근 방식으로 적극적으로 채택한 지도자였습니다.

패스키즈는 비밀번호보다 보안성이 높고 사용하기도 쉽기 때문에 모든 사람이 이를 채택할 수 있는 접근 방식의 영원한 귀물이 되어야 했다고 생각되었습니다. 그러나 최근에 발표된 내용은 해당 기술에 대해 네 가지 문제를 제시하고 있습니다.

패스키는 비밀번호보다 보안이 뛰어납니다.

비밀번호에는 여러 가지 보안 문제가 있습니다:

  • 웹사이트는 그들이 가상으로 암호화된 것이라고 믿더라도 알고 있을 수 있습니다.
  • 비 teknical한 사람들이 비밀번호를 재사용하기 때문에 데이터 유출이 매우 문제가 됩니다.
  • 비밀번호는 사기 공격에 취약합니다.

패스키들은 모든 이 문제를 해결합니다. 로그인할 때 사용자 이름과 비밀번호가 요구되는 대신 패스키를 사용하도록 초대받습니다. 이 시스템에서는 웹사이트나 앱이 Face ID 또는 Touch ID를 사용하여 우리의 장치에 인증을 요청합니다. 장치는 웹사이트에게 우리 누구인지 알려주고, 우리의 신원을 확인했음을 알려줍니다.

웹 서버는 당신의 기기를 인증하는 방식을 정확히 동일하게 신뢰합니다. 결제 터미널이 애플 파이에이 트랜잭션에서 귀하의 아이폰이나 애플 웨어를 신뢰하는 것처럼 - 그것은 귀하가 본지에서 생체 인식을 사용하여 이미 인증되었음을 알고 있기 때문입니다.

이론적으로는 패스키가 훨씬 단순합니다.

패스키즈는 비밀번호보다 보안성이 높고 사용하기도 쉽기 때문에 모든 사람이 이를 채택할 수 있는 접근 방식의 영원한 귀물이 되어야 했다고 생각되었습니다. 그러나 최근에 발표된 내용은 해당 기술에 대해 네 가지 문제를 제시하고 있습니다.

세 번째 문제는 Google과 Apple 같은 회사들이 자신들의 패스키 관리 시스템을 사용하도록 강제할 수 있다는 것입니다. 이는 당신이 다른 선호도를 가지고 있어도, 때때로 이미 패스키가 설정되어 있는 상태에서도 그렇습니다.

전체 기사는 잘 읽어야 할 가치가 있습니다.

사진: TheRegisti (Unsplash)