2026년 3월 9일 · Unknown · financial · 출처 Yahoo Finance
WinMagic, 현대 인증의 근본적 결함을 드러내다: 패스키는 로그인을 보호하지만, 공격자는 이미 세션, 토큰, 거래로 이동했다. 이 회사는 Live Key와 Live Identity in Transaction(LIT)을 도입하여 암호화 보호를 로그인 시점을 넘어 전체 세션 타임라인으로 확장한다—사용자 마찰 제로.
토론토, 2026년 3월 9일 /PRNewswire/ -- 현재 미국인의 거의 절반이 Apple, Google, Microsoft 및 FIDO Alliance가 지원하는 패스키를 적어도 하나의 계정에서 사용하고 있다. 업계는 패스워드에서 공개키 암호화로의 이 전환을 피싱 방지적 돌파구로 기념하고 있다. 그러나 인증이 개선되는 동안, 공격자들은 이미 다음 단계로 이동했다. 그들은 더 이상 패스워드를 훔치지 않는다. 그들은 로그인 이후 발생하는 것들—세션 토큰, 쿠키, 그리고 지속적인 검증 없이 수 시간 동안 지속되는 거래들을 노린다. 패스키는 로그인을 해결한다. 그 이후의 문제는 해결하지 못한다.
"오랫동안 지속된 가정은 인간을 검증하려면 인간의 제스처가 필요하다는 것이었습니다. 그러나 엔드포인트 인텔리전스는 이제 반복적인 상호작용 없이도 검증된 존재를 지속적으로 유지할 수 있게 합니다. 신뢰의 타임라인은 단일 순간의 증명보다 강력합니다." - WinMagic 창립자 겸 CEO Thi Nguyen-Huu
"전 세계가 하나의 신원을 검증하고 다른 것에 접근 권한을 부여합니다,"라고 WinMagic 창립자 겸 최고경영자 Thi Nguyen-Huu는 말했다. "사용자를 검증한 다음, 데이터를 엔드포인트에 전달합니다. 그 불일치가 취약점을 만듭니다."
로그인은 한 순간이다. 세션은 수 시간 지속된다.
패스키는 몇 초 안에 인증한다. 세션은 8시간 이상 지속된다. 대부분의 구현은 여전히 지문, 얼굴 스캔, PIN 또는 기기 잠금 해제와 같은 사용자 제스처를 요구하여, 인증을 특정 시점의 이벤트로 만든다. 그 순간이 지나면, 신뢰는 훔치거나 재생되거나 손상된 기기에서 악용될 수 있는 전달자 토큰과 쿠키에 의존한다.
업계는 토큰 순환, 기기 바인딩, 숫자 매칭 등을 통해 이 격차를 해결하려 시도한다.