하드웨어 보안 키가 계속 리콜됩니다. 안전한가요?

Jun 14, 2025
개인 정보 보호 및 보안
카메론 서머 슨

다음과 같은 하드웨어 보안 키를 권장합니다. Yubico의 Yubikeis Google의 Titan 보안 키 . 그러나 두 제조업체는 최근 하드웨어 결함으로 인해 키를 리콜했으며 약간 걱정스러운 것 같습니다. 뭐가 문제 야? 이 열쇠들은 여전히 ​​안전한가요?

하드웨어 보안 키란 무엇입니까?

다음과 같은 물리적 보안 키 Google의 Titan 보안 키 Yubico의 YubiKeys는 WebAuthn 표준을 사용합니다. U2F , 계정 보호에 도움이됩니다. 그들은 다른 유형의 2 단계 인증 : 입력하는 코드가 아니라 USB 포트에 삽입하는 물리적 보안 키이거나 다음을 통해 무선으로 통신 할 수 있습니다. NFC (근거리 통신) 또는 블루투스 .

당신은 할 수 있습니다 키를 하드웨어 보안 토큰으로 사용 Google, Facebook, Dropbox 및 GitHub 계정과 같은 계정에 로그인합니다. Google의 선택 사항 고급 보호 프로그램을 사용하면 계정에 로그인하기 위해 물리적 보안 키가 필요할 수도 있습니다.

관련 : U2F 키 또는 YubiKey로 계정을 보호하는 방법

Google과 Yubico가 키를 리콜 한 이유는 무엇입니까?

유비 코

Yubico와 Google 모두 최근 뉴스에 나왔습니다. 각각은 하드웨어 결함으로 인해 일부 보안 키를 회수해야했습니다.

Yubico의 문제는 소비자 기기가 아닌 YubiKey FIPS 시리즈 기기에만 영향을 미칩니다. 같이 Yubico의 보안 권고 이러한 키는 장치 전원을 켠 후 임의성이 부족하여 암호화가 취약해질 수 있습니다. 이러한 장치는 정부 기관 및 계약 업체 전용입니다. FIPS는 권장하지 않습니다. 법적으로 사용하도록 요구되지 않는 한. Yubico는이를 악용 한 공격에 대해 알고 있지 않지만 영향을받는 기기를 사전에 교체하고 있습니다.

영향을받은 키의 회수 및 교체로 이어진 Google의 Titan 보안 키 문제는 더 심각했습니다. Titan 보안 키의 Bluetooth 버전은 블루투스 저에너지 무선으로 통신하기 위해 Google이 " 잘못된 구성 .” 보안 키를 사용하여 로그인하는 사람으로부터 30 피트 이내의 공격자는이 결함을 악용하여 계정에 로그인 할 수 있습니다. 또는 공격자는 보안 키가 아닌 다른 Bluetooth 동글과 페어링하도록 사용자의 컴퓨터를 속일 수 있습니다. 이 취약점은 Feitan 보안 키에도 영향을 미칩니다. Feitan은 Google 용 Titan 키를 제조하는 회사입니다.

Microsoft는 또한 윈도우 업데이트 이렇게하면 취약한 Google Titan 및 Feitan 키가 Bluetooth를 통해 Windows 10 및 Windows 8.1과 페어링되지 않습니다.

Yubico는 Bluetooth 키를 제공하지 않았습니다. Google이 Titan 키를 발표했을 때 유비 코 이전에 자체 BLE (Bluetooth Low Energy) 키 출시를 탐색했지만 "BLE는 NFC 및 USB의 보안 보증 수준을 제공하지 않습니다"라고 말했습니다. Google의 투쟁은 블루투스가 아닌 USB와 NFC에 초점을 맞춘 Yubico의 접근 방식을 입증하는 것처럼 보입니다.

Google과 Yubico는 모두 영향을받는 키를 무료로 회수하고 교체했습니다.

여전히 이러한 키를 권장합니까?

결함과 리콜에도 불구하고 우리는 여전히 물리적 보안 키를 권장합니다. Yubico는 정부를 위해 특별히 한 제품 라인에서 임의성 문제를 경험하고이를 교체했습니다. 구글은 블루투스 문제에 부딪 혔지만 그 문제조차도 사용자로부터 30 피트 이내의 공격자에 의해서만 악용 될 수 있습니다. 결함이있는 Bluetooth Titan 키조차도 원격 공격자로부터 사용자를 확실히 보호했습니다.

이러한 키는 여전히 높은 수준의 보안을 충족합니다. Yubico와 Google 모두 사전에 결함을 공개하고 영향을받는 하드웨어의 무료 교체를 제공한다는 사실은 고무적입니다. 이 문제는 일반 소비자를위한 표준 USB 또는 NFC 기반 보안 키에 영향을주지 않았습니다.

이러한 키의 가장 큰 문제는 모든 이중 인증 문제입니다. 대부분의 온라인 서비스를 사용하면 간단하게 SMS와 같이 덜 안전한 방법을 사용하여 보안 키를 제거합니다. . 뽑은 공격자 전화 포트 아웃 사기 물리적 키가 연결되어 있어도 계정에 액세스 할 수 있습니다. Google의 고급 보호 프로그램과 같이 보안 수준이 매우 높은 서비스 만이이를 방지 할 수 있습니다.

관련 : 2 단계 인증이란 무엇이며 왜 필요한가요?

Hardware Security Keys Keep Getting Recalled; Are They Safe?

SHOULD YOU STILL BUY XRP? WHAT HAPPENS IF XRP IS A SECURITY?

Bitcoin Hardware And Security With Cobo’s Lixin Liu: Bitcoin In Asia


개인 정보 보호 및 보안 - 가장 인기있는 기사

iPhone의 Apple Pay에서 기본 카드를 변경하는 방법

개인 정보 보호 및 보안 Oct 12, 2025

캐치되지 않은 콘텐츠 Apple Pay를 사용하면 여러 개의 신용 카드 또는 직불 카드를 추가 할 수 있으며, 집 또는 측면 버튼을 이중 클릭하�..


Meltdown 및 Spectre 패치가 PC 속도를 늦추는 것을 막는 방법

개인 정보 보호 및 보안 Jan 17, 2025

Meltdown 및 Spectre 용 Windows 패치 PC 속도가 느려집니다. Windows 10을 실행하는 최신 PC에서는 아마 눈치 채지 못할 것입니다. 그러나 �..


AirPlay를 사용하여 iPhone 또는 iPad에서 Apple TV로 비디오를 스트리밍하는 방법

개인 정보 보호 및 보안 Jun 29, 2025

캐치되지 않은 콘텐츠 휴대 전화에서 TV로 콘텐츠를 가져올 때이를 실현할 수있는 방법은 정말 많습니다. 우리가 가장 �..


잊어 버린 Gmail 비밀번호를 복구하는 방법

개인 정보 보호 및 보안 Jul 12, 2025

최초의 서비스 중 하나 인 Gmail은 여전히 ​​Google 온라인 활동의 초석입니다. 따라서 Gmail 비밀번호를 잊어 버리고 여기에서 아무리 강�..


Adobe Acrobat Extension Chrome에서 설치하기를 원하는 것은 무엇입니까?

개인 정보 보호 및 보안 Jan 21, 2025

Adobe는 최근에 브라우저 확장을 Adobe Acrobat Reader DC 소프트웨어. Adobe는 Google Chrome에 확장 프로그램을 자동으로 설치하려고하지..


Windows 8이 Windows 7보다 더 안전한 6 가지 방법

개인 정보 보호 및 보안 Mar 6, 2025

무엇을 생각하든 Windows 8은 Windows 7 위에 설치된 새로운 인터페이스가 아닙니다. Windows 8은 통합 된 바이러스 백신, 응용 프로그램 평판 시..


전자 메일을 통해 누군가에게 자기 파괴적인 민감한 정보를 보내는 방법

개인 정보 보호 및 보안 Feb 25, 2025

캐치되지 않은 콘텐츠 누군가에게 개인 정보를 보낸 적이 있습니까? 아마도 가족 구성원이 귀하의 신용 카드 번호를 필요로했고, 그렇�..


Windows SteadyState가 PC를 정상으로 되돌립니다.

개인 정보 보호 및 보안 Aug 20, 2025

캐치되지 않은 콘텐츠 공유 액세스 컴퓨터가있는 경우 다른 사용자가 설정을 많이 변경하면 악화 될 수 있습니다. 오늘 우리는 사용자 세션 후..


카테고리