본문 바로가기
반응형

패스워드리스2

패스키(Passkey) 정의와 장점. 패스워드리스로 패스워드 문제점 해결 패스키(Passkey)란? 패스키는 패스워드리스(Passwordless), 패스워드 없이 인증 혹은 로그인할 수 있는 기술이다. "사용자가 기기의 잠금을 해제하는 것"과 동일한 방식, 즉 생체 인증(얼굴인식 혹은 지문)이나 패턴 인증, PIN번호 인증을 이용해서 로그인이 가능하다. FIDO(Fast Identity Online) alliance와 W3C(World Wide Web Consortium)이 공동 개발했으며 구글, 애플, Microsoft, 삼성, SK Telecom 등이 참여하고 있다. 아래는 패스키 교육과 실행 지침 등이 명기된 패스키 센트럴 홈페이지. 패스키의 정의가 잘 나와있다. (FIDO alliance 제공) https://www.passkeycentral.org/ko/intro.. 2025. 4. 18.
크리덴셜 스터핑(Credential Stuffing). 패스키(Passkey) 필요성 부각 얼마 전 GS리테일로부터 날아 온 문자를 보고 깜짝 놀랐다. 해킹 공격으로 인해 내 개인정보가 유출되었단다. 유출된 정보에는 이름, 폰 번호, 이메일, 아이디, 주소, 전화번호, 생일, 성별이 포함되었다는데. TT 내가 이런 사이트에 가입을 했었는지 기억도 안나는데 개인정보 유출이라니... 황당하다 ㅎ 그런데... 올라오는 짜증을 꾹꾹 누르면서 곰곰히 생각해봤지만 개인으로서 특별히 할 수 있는 일이 없다. GS리테일에 개인적으로 소송을 걸 것도 아니고... 내가 가입한 수십 수백개의 웹사이트를 찾아가 비밀번호를 변경하는 것도 사실상 불가능한 일. 그냥.. GS리테일에 접속해 탈퇴하고 잊어버리는 수밖에 없었다.   크리덴셜 스터핑(Credential Stuffing)에 의한 피해가 날로 늘어나고 있다. 이.. 2025. 4. 12.
반응형