사이버후트는 지난 4년간 블로그에서 비밀번호가 주요 취약점이라는 점을 강조해 왔습니다. 비밀번호는 재사용되고, 도난당하고, 유출됩니다. 세션 토큰이 탈취되기도 합니다. 단 한 번의 침해로 모든 사이트의 자격 증명이 유출될 수 있습니다. 오늘 사이버후트는 관리자를 위한 패스키(Passkey) 기본 지원 기능을 제공하여 창립 초기부터 약속했던 '비밀번호 없는 보안 우선'을 실현합니다.
최종 사용자는 처음부터 암호 없이 CyberHoot 교육을 받아왔습니다. 이제 관리자도 비슷한 경험을 누릴 수 있습니다. CyberHoot의 기본 패스키 지원을 통해 관리자 역시 암호 없이 사용할 수 있습니다. 관리자는 CyberHoot에 직접 내장된 기본 패스키를 사용하거나 기존 Google 또는 Microsoft OAuth 계정을 통해 패스키에 액세스하는 두 가지 방식 중 하나를 선택할 수 있습니다. 어느 방식을 선택하든 암호는 선택 사항이 됩니다.
패스키는 암호를 암호화 키 쌍으로 대체합니다. 개인 키는 사용자의 기기에 안전하게 보관되고, 공개 키는 CyberHoot에 저장됩니다. 인증에는 두 키 모두 필요하므로, 데이터 유출로 얻은 패스키는 공격자에게 무용지물입니다. 재사용할 것도, 재현할 것도 없기 때문입니다. 개인 키는 사용자의 기기를 벗어나지 않으므로, 서버 침해로 탈취할 정보가 없으며, 전송 중에 가로챈 자격 증명도 공격자에게 아무런 이점을 제공하지 않습니다.
기존의 사용자 이름과 비밀번호 조합에 다단계 인증(MFA)을 추가한 방식은 비밀번호만 사용하는 것보다 강력하지만, 비밀번호 자체가 여전히 취약점입니다. 비밀번호는 피싱 공격에 이용되거나, 재사용되거나, 유출될 수 있습니다. 대부분의 MFA 방식은 인증 단계를 하나 더 추가할 뿐 비밀번호를 완전히 없애지는 않습니다. 패스키는 비밀번호를 아예 제거하여 로그인 자격 증명을 피싱하는 것을 기술적으로 불가능하게 만듭니다. 이는 MFA에 비해 점진적으로 개선된 것이 아니라, 완전히 다른 차원의 보호 방식입니다.
패스키가 가장 대표적인 인증 방식이지만, CyberHoot은 특정 규정 준수 또는 운영상의 요구 사항이 있는 조직을 위해 다양한 다중 요소 인증 옵션을 지원합니다. 여기에는 TOTP 및 이메일 기반 다중 요소 인증 앱을 사용하는 방식이 포함됩니다. 모든 옵션을 제공하므로 조직은 특정 방식에 얽매이지 않고 필요와 역량에 맞는 방식을 선택할 수 있습니다.
2025년 말, CyberHoot은 FIDO2 Alliance의 Passkey 표준 지원을 약속했습니다. FIDO Alliance와 월드 와이드 웹 컨소시엄이 개발한 FIDO2는 피싱 공격에 강한 자격 증명으로 암호를 대체하기 위해 설계된 개방형 인증 프로토콜을 정의합니다. 이번 네이티브 Passkey 구현은 해당 약속을 이행하는 것입니다.
CEO 겸 공동 창립자인 크레이그 테일러는 "사이버후트는 처음부터 최종 사용자에게 비밀번호 없이 서비스를 제공해 왔습니다. 관리자를 위한 패스키(Passkey) 기본 지원 추가는 이러한 약속을 완성하는 것입니다. 우리는 비밀번호가 아니라 좋은 습관이 사람들을 더 안전하게 만든다는 믿음으로 이 회사를 설립했습니다. 가능한 모든 곳에서 비밀번호 대신 패스키를 사용하는 것은 가장 좋은 습관 중 하나입니다."라고 말했습니다.
기존 관리자는 Autopilot의 CyberHoot 관리자 패널에서 지금 바로 패스키를 활성화할 수 있습니다. 신규 고객은 다음에서 자세한 내용을 확인할 수 있습니다. https://cyberhoot.com.
최신 사이버 보안 동향, 팁, 모범 사례를 알아보고 공유하세요. 또한 주의해야 할 새로운 위협도 알려드립니다.
AI 도구들이 놀라울 정도로 빠르게 우리의 일상 업무에 들어왔습니다! 팀원 중 누군가가 ChatGPT를 사용해서 이메일을 작성하고 있죠...
더보기
전에 본 적 있으시죠? 교차로 근처 전봇대에 설치된 작고 검은색 카메라, 꼭대기에 태양광 패널이 달린 채 조용히...
더보기
세금 신고 기간은 회계사들을 바쁘게 만들지만, 사기꾼들 또한 바쁘게 만듭니다. 올여름 초, 한 회계법인이 사기 행각을 벌였습니다...
더보기