Welaunch·

패스워드리스 얼라이언스, 피싱 사이트 예방 솔루션 무료 배포 시작
- 소식발행일
- 관심
- 3384
- 태그
- 사이트
- https://www.passwordlessalliance.org/ko/
신청
구독
공유
신청
듀얼오스는 IT 분야 비영리기구인 패스워드리스 얼라이언스(Passwordless Alliance)가 전 세계 B2C 서비스 업체들을 대상으로 피싱 사이트 예방 솔루션을 무상 배포하는 캠페인을 시작했다고 14일 밝혔다.
피싱 사이트는 실제 온라인 서비스 웹사이트를 정교하게 모방해 이용자들의 개인 정보를 탈취하거나 금융 결제를 유도하는 사이버 공격 기법으로, 최근 글로벌 빅테크 기업들이 잇따라 피싱 사이트 피해를 입으면서 심각한 보안 위협으로 떠오르고 있다.
국내 상황도 예외는 아니다. 중고거래 및 안전결제 플랫폼, 대형 온라인 쇼핑몰, 기업 채용 페이지 등에서 피싱 사이트로 인한 피해가 지속적으로 발생하고 있다. 그동안 보안 업계는 피싱 방지를 위해 SSL 인증서를 확인하라고 권고해왔으나, 무료 또는 저가 인증서를 사용하는 피싱 사이트가 등장하면서 사실상 이 방법의 실효성은 크게 떨어졌다.
이러한 문제를 해결하기 위해, 패스워드리스 얼라이언스는 공식 홈페이지를 통해 ‘Passwordless x1280’ 솔루션을 무료로 배포하고 있다. 이 솔루션은 OTP 국제 표준을 제정했던 Oath Initiative가 북미 배포에 참여하고, 한국의 사이버 보안 기업 듀얼오스가 국내 및 아시아 지역 배포를 주관하며 그 역할을 맡고 있다.
‘Passwordless x1280’은 2024년 3월, 국제 표준 기술로 승인된 ITU-T x.1280을 적용해 개발된 기술이다. 이 기술은 사용자가 접속하려는 사이트가 실제 서비스인지 가짜인지 스마트폰을 통해 즉각적으로 식별할 수 있도록 돕는다. 로그인 시, 온라인 서비스가 제시하는 자동 패스워드를 스마트폰에서 확인하고, 생체 인증으로 승인을 완료하는 상호 인증 프로세스를 통해 피싱 시도를 차단하는 효과적인 방어책을 제공한다.
패스워드리스 얼라이언스의 한국 주관사인 듀얼오스의 우종현 대표는 “그동안 피싱 사이트 공격에 대처할 효과적인 대안 기술이 부재한 상황에서 소비자들이 모든 피해를 감수해야 했다”며, “이제 기술적 대안이 마련된 만큼 빠른 확산과 적용을 위해 민관이 힘을 모아야 할 때”라고 강조했다.
현재 ‘Passwordless x1280’ 솔루션은 패스워드리스 얼라이언스 공식 홈페이지에서 무료로 제공되며, B2C 온라인 서비스를 운영하는 모든 사업자가 도입할 수 있다. 솔루션 도입에 관한 자세한 문의는 패스워드리스 얼라이언스의 한국 주관사 듀얼오스를 통해 지원받을 수 있다.
Welaunch 서아림 기자
스타트업 뉴스 플랫폼, 위런치
© 2024 Welaunch. All Rights Reserved
보도자료/기고 : editor@welaunch.kr
광고/제휴 문의: we@welaunch.kr

Welaunch
다른소식

