많은 온라인 사용자들은 더 편한 기술을 원한다. 대부분의 사용자들이 로그인 시 암호를 사용하는 것에 염증을 느끼고 있으며 암호 없는 로그인에 관심이 높아지고 있다. 교육, 액세스 및 검증을 통해 암호를 사용하지 않는 방식이 확대될 전망이다.
인간 중심의 보안 및 개인정보보호 기업 1Password는 ‘암호 없는 미래에 대한 준비 보고서’를 발표했다.
보고서에 따르면 사용하기 쉬운 로그인 환경에 대한 사용자의 욕구가 매우 높은 것으로 나타났다. 암호를 과거의 것으로 만드는 것을 목표로 하는 암호 없는 기술에 대한 인식이 상대적으로 낮음에도 불구하고 사용자의 65%는 자신의 삶을 더 단순하게 만드는 새로운 기술을 사용할 수 있다고 나타났다.

암호가 필요 없는 가장 안전한 최신 기술인 패스키는 로그인을 더 간단하게 탐색하고 훨씬 더 안전하게 만들어 온라인 생활을 변화시킬 준비가 되어 있다.
암호에 지친 사용자들
사용자 5명 중 4명(80%)은 온라인 개인정보 보호에 관심이 있고 이를 보호하기 위한 조치를 적극적으로 취하고 있다고 말한다. 보안과 용이성 모두에서 암호보다 더 나은 작업을 수행할 수 있다고 믿는 것도 분명하다.
사용자의 77%가 더 안전한 계정 로그인 방법을 원하고, 70%는 암호를 기억하거나 재설정해야 하는 것이 일반적으로 성가신 일이라고 답했다.
대부분의 사용자 보안 침해 당해
잘못된 암호 상태는 무수한 보안 침해의 원인이 된다. 실제로 보안 침해의 82%는 피싱 공격, 도용된 자격 증명, 오류 등 인적 요소와 관련이 있다. 그러나 암호 키로의 전환은 이러한 유형의 공격을 쓸모없게 만들고 데이터 유출에 대해 걱정하는 사용자 10명 중 9명(91%)을 안심시키는 데 도움이 될 것이다.
피싱 공격 또는 사용자가 자신의 인증을 해커와 공유하도록 유인하는 가짜 텍스트 및 이메일은 우리 모두에게 영향을 미친다. 모든 사람(사용자의 100%)이 피싱 메시지를 받았거나 작년에 피싱 메시지를 받은 사람을 알고 있다.
사용자들은 은행(43%), 친구(41%) 또는 배우자(39%)를 사칭하는 피싱 공격에 가장 취약하다고 말한다. 25%는 상사에게서 온 것처럼 보이는 피싱 메시지에 넘어갈 가능성이 있다고 말했다.
암호 없음에 관심 높아
사용자의 4분의 1(25%)만이 '비밀번호 없는'이라는 말을 들어봤다고 답했지만, 58%가 비밀번호 없이 로그인하는 것에 관심을 보이고 있다.
암호 키의 예를 표시했을 때 4명 중 3명(75%)은 암호 키 사용을 고려할 것이라고 밝혔으며 거의 5명 중 1명(19%)이 암호 키를 사용할 수 있다면 즉시 사용을 시작할 것이라고 말했다.
사용자들은 최소한 위험성이 낮은 계정에 대해 암호 없는 로그인을 시도하는 데 다소 개방적이다. 즉, 일회용 "폐기" 계정의 경우 82%, 직장용 계정의 경우 81%, 소매용 계정의 경우 77%로 증가한다. 반대로 58%는 금융 계정에 암호 없는 로그인을 사용하는 것에 대해 어느 정도 개방적이다.
이미 생체인식을 사용하는 사람들의 87%가 암호를 사용하는 데 개방적인 반면, 생체인식을 사용하지 않는 사람들의 57%는 암호를 사용한다.
1Password는 최근 사용자들이 로그인을 더 쉽게 탐색하고 훨씬 더 안전하게 할 수 있게 허눈 안전한 비밀번호 없는 기술인 패스키(Passkey)를 출시했다.
앤드류 쉬키어(Andrew Shikiar) FIDO 얼라이언스 전무 이사 겸 CMO는 "암호 없는 기술은 기업과 고객 모두에게 큰 이점을 제공한다. 온라인 서비스에 안전하게 액세스하는 동시에 부정 행위와 사용자의 불만을 크게 줄일 수 있다."라며 "이것은 FIDO 얼라이언스의 미션이었으며, 1Password를 포함한 수백 기업의 인증 전문가들이 협력하여 암호 없는 로그인으로 이러한 비전을 실현했다."고 말했다.
제프 쉬너(Jeff Shiner) 1Password의 CEO는 "편리함 때문에 보안이 희생되어서는 안 된다. 기술은 우리의 삶을 더 쉽게 만들어 주어야 하지만 우리가 매일 사용하는 앱과 서비스에 로그인하는 것은 매우 복잡해졌다. 이제 보안을 희생하지 않으면서 뛰어난 사용자 경험을 제공하는 솔루션을 추진해야 할 때이다."라며 "사람들은 이미 암호 없는 기술에 관심을 갖고 있다. 우리의 패스키에 대한 보안, 수익 및 유용성에 대한 지속적인 교육은 새롭고 안전하며 즐거운 암호 없는 시대를 열 것이다."고 밝혔다.
관련기사
- 글로벌 공격 지속 시간 중앙값 16일로 급감… 랜섬웨어 지고 백도어 뜬다
- 폭증하는 피싱 공격, ‘스팸 방지 SW’ 날개 달았다
- 양자컴퓨터의 공격을 준비해야 할 때
- 양자컴퓨터로 공동인증서도 해킹?
- 네트워크 보안 강화하는 '소프트웨어 정의 경계' 솔루션, 파죽지세 성장중
- 가장 안전했던 MPC 지갑도 취약성 발견, 해결책은?
- SK텔레콤, 제조사 간 양자암호통신망 통합 기술 개발
- 사이버 범죄 조직 규모가 클수록 기업 형태 갖춰
- 시놀로지가 제시하는 영상 보안 감시 시스템 '보안성 자가 진단 지침'
- 줌, 옥타의 E2EE 인증으로 줌 미팅에 제로트러스트 접근방식 도입 지원
- 아태지역 악성 DNS 트래픽의 주요 원인 '큐스내치'
- 데이터 진화·보안 위협 급증, 급성장하는 서비스형 데이터 보안 솔루션
- 얼굴과 손바닥 동시 사용하는 간편 결제 부상
- 안전한 개인정보 유지로 사용자를 안심시키는 디지털 ID
- 해커가 기업 이메일을 탈취하는 방법
- 책임감 있는 기업 데이터 활용의 핵심, ‘트러스트 인텔리전스 플랫폼’
- 비밀번호 필요 없는 보안 관리 플랫폼 ‘인피사인’
