tech
애플, 구글, 마이크로소프트가 FIDO 얼라이언스가 지원하는 새로운 로그인 방식을 앞세워 비밀번호를 단계적으로 폐지하고 있다.
패스키는 공개키 암호화 방식으로 작동합니다. 기기가 한 쌍의 키를 생성하는데, 사용자의 휴대폰이나 컴퓨터에만 남는 개인 키와 웹사이트가 저장하는 공개 키로 나뉩니다. 로그인할 때 웹사이트가 던지는 질문에는 오직 개인 키만이 올바르게 답할 수 있으므로, 해커가 가로챌 만한 공유된 비밀번호가 인터넷을 오가지도, 훔쳐갈 만한 비밀번호 데이터베이스가 존재하지도 않습니다.
패스워드 매니저는 전통적인 비밀번호를 저장하고 자동으로 채워줄 뿐이므로, 여전히 어딘가에 훔쳐갈 만한 비밀이 존재합니다. 유용한 도구이긴 하지만 FIDO 얼라이언스가 표준화하고 있는 비밀번호 없는 인증 방식은 아니죠. 일회용 PIN은 문자나 앱으로 전송되는 임시 코드로, 추가 인증에는 유용하지만 여전히 피싱이나 가로채기가 가능한 공유된 비밀입니다.
패스키는 절대 기기 밖으로 나가지 않기 때문에, 사용하던 웹사이트가 해킹당하더라도 공격자는 쓸모없는 공개 키만 얻게 됩니다. 이 때문에 주요 기업들이 수십 년간 이어진 위험한 비밀번호 습관을 이 방식으로 대체하려 앞다투고 있습니다.
tech
이 보안 모델을 무엇이라고 부를까?이 암호학 분야를 흔히 무엇이라고 부를까?신뢰받는 공급업체나 의존성을 통해 표적에 도달하는 이런 공격을 무엇이라고 부를까?실존 인물의 얼굴이나 목소리를 AI로 복제해 사칭하는 이 사기를 무엇이라고 부를까?여기서 단계적으로 사라지고 있는 파일은 무엇일까?이 떠오르는 방식을 무엇이라고 부를까?이 애플 기능을 무엇이라고 부를까?이 사회공학 수법을 흔히 무엇이라고 부를까?이 조용하고 지속적인 인증 방식을 무엇이라고 부를까?코파일럿 같은 AI 코딩 도우미가 주로 하는 일은?이런 AI '실시간 통역' 도구가 다루려는 일상 작업은?소라 같은 텍스트-투-비디오 AI가 만들어 내는 것은?Quration — Quration Play