Google은 계정 사용자를 위한 암호 키를 출시하고 암호의 끝을 향해 '주요 조치'를 취합니다.
https://www.channelnewsasia.com/business/google-passkeys-account-users-end-passwords-3463226
싱가포르: 수십 개의 암호를 기억하고 재설정해야 하는 데 지치셨습니까? Google은 수요일(5월 3일) 모든 계정 사용자에게 패스키를 배포했습니다.
암호 키를 사용하면 지문, 얼굴 스캔 또는 화면 잠금 PIN을 사용하여 기기를 잠금 해제하는 것과 동일한 방식으로 앱과 웹사이트에 로그인할 수 있습니다.
구글은 이를 "비밀번호 없는 미래를 향한 주요 단계"라고 부르며 블로그 게시물에서 암호키가 앱과 웹사이트에 로그인하는 "가장 쉽고 안전한 방법"이라고 말했습니다.
암호키에 대한 지원은 모든 주요 플랫폼의 Google 계정에서 롤아웃될 것이라고 덧붙였습니다. 이러한 암호 키는 암호 및 2단계 인증과 함께 로그인하는 데 사용할 수 있는 추가 옵션입니다.
"한동안 우리와 업계의 다른 사람들은 암호에 대한 더 간단하고 안전한 대안을 찾기 위해 노력해 왔습니다. 암호는 앞으로 얼마 동안 우리와 함께 있을 것이지만, 암호는 종종 기억하기가 어렵고 암호가 위험에 처할 경우 사용자를 위험에 빠뜨립니다. 잘못된 손"이라고 Google이 말했습니다.
패스키는 비밀번호보다 더 안전하며 피싱과 같은 온라인 공격에 강하다고 블로그 게시물은 덧붙였습니다.
Docusign, Kayak, PayPal, Shopify 및 Yahoo!와 같은 서비스 일본에서는 사용자의 로그인 프로세스를 간소화하기 위해 이미 암호 키를 통합했습니다.
Google 계정 사용자는 g.co/passkeys 에서 패스키를 사용해 볼 수 있습니다 .
Google Workspace 계정의 경우 곧 관리자는 로그인하는 동안 최종 사용자의 암호 키를 사용 설정할 수 있는 옵션을 갖게 됩니다.
보안 문제들
싱가포르 SUTD(Singapore University of Technology and Design)의 iTrust 공동 센터 책임자인 Zhou Jianying 교수는 패스키를 사용하면 사용자가 서로 다른 계정에 대한 다양한 암호를 기억해야 하는 부담을 줄이고 인증을 안전하게 만들 수 있다고 말했습니다.
"그러나 이것은 암호 키가 안전하게 저장된다는 가정에 근거한 것입니다. 장치가 쉽게 해킹될 수 있다면 암호 키가 손상될 것입니다."라고 그는 덧붙였습니다.
싱가포르국립대학교 전산대학 부교수 Chang Ee-Chien은 암호키가 사용자의 모바일 장치에 저장되기 때문에 공격자가 원격으로 암호키를 훔치기가 매우 어려울 것이라고 말했습니다.
" 암호 키를 훔치려면 공격자는 휴대폰에 물리적으로 접근하고 잠금을 해제할 수 있어야 합니다. 이것은 암호를 훔치는 것보다 훨씬 어렵습니다."라고 그는 덧붙였습니다.
중요하지 않은 애플리케이션의 경우, Zhou 교수는 인증 및 액세스 제어에 암호만으로도 충분하며 2단계 인증으로 보안을 강화할 수 있다고 말했습니다.
암호 또는 암호 키는 첫 번째 방어선만 제공합니다. 중요한 애플리케이션에는 두 번째 방어선이 필요하다고 그는 덧붙였습니다.
"모든 보안 문제를 해결하기 위해 단일 보안 솔루션에만 의존할 수는 없습니다."라고 그는 말했습니다.
출처: CNA/cm(mi)