IT·TECH

iCloud Keychain은 이제 유출 된 비밀번호에 대해 사용자에게 경고

Bucket List 2020. 7. 6. 12:21

 

 

iOS 14, iPadOS 14 와 macOS Big Sur는 2020년 가을에 공개될 예정입니다.

 

iOS 14에서 iCloud Keychain 이 제공하는 보안경고의 예는 다음과 같습니다.

 

-- 많은 사람들이이 암호를 사용하므로 쉽게 추측 할 수 있습니다.

--  이 비밀번호는 추측하기 쉽습니다.

-- 이 암호는“123”시퀀스를 사용합니다. commom 패턴을 사용하면 비밀번호를 쉽게 추측 할 수 있습니다.

 

 

iOS 14 및 iPadOS 14 는 위젯, App Library 와 Car Key 와 같은 기능이 포함된 재설계된 홈 화면 외에도 iCloud Keychain 이 크게 향상되었습니다. 

 

Apple은 사용자가 암호에 관한 보다 유용한 정보에 액세스할 수 있도록 개선했습니다. 

 

iOS 14가 설치된 iCloud Keychain 에서 변경된 사항을 알아봅니다.

 

iCloud Keychain 에 익숙하지 않은 경우 iCloud를 통해 다른 웹 사이트와 앱의 모든 비밀번호를 저장하고 동기화합니다. 

 

사용자는 설정 앱을 열고 비밀번호 메뉴를 탭하여 iPhone 또는 iPad 에서 iCloud 키 체인에 액세스할 수 있습니다.

 

Apple은 iOS 14에서 어떤 이유로든 계정을 위험에 빠뜨릴 수 있는 암호만 표시하는 새로운 "보안 권장 사항" 메뉴를 제공합니다. 

 

여기에는 추측하기 쉬운 암호와 웹에서 유출된 암호도 포함됩니다.

 

iCloud Keychain은 이제 저장된 각 특정 계정의 비밀번호와 관련된 문제를 명확하게 설명하므로 사용자는 더 강력한 비밀번호 생성에 대해 더 자세하게 배울 수 있습니다. 

 

이러한 기능중 일부는 이미 iOS 13 에 있었지만 iOS 14 만큼 눈에 띄지는 않았습니다.

 

특히 사용자에게 가장 중요한 알림중 하나가 새로 추가되었습니다. 

 

iCloud Keychain은 이제 암호가 데이터 유출과 관련이 있는지 확인합니다. 

비밀번호를 즉시 변경할 수 있을뿐만 아니라 반복 또는 유사한 비밀번호를 사용하는 경우 다른 계정에 어떤 영향을 줄 수 있는지 알고 있어야 합니다.

 

 

 

애플이 macOS Big Sur 에도 있는 기능을 설명하는 방법입니다.

 

Safari는 저장된 암호를 안전하게 모니터링하여 데이터 유출과 관련된 암호를 자동으로 감시합니다. 

 

이를 위해 Safari는 강력한 암호화 기술을 사용하여 암호 정보를 공개하지 않는 안전한 비공개 방법으로 위반된 암호 목록에서 암호의 파생을 정기적으로 확인합니다. 

 

Apple에게도 마찬가지입니다. Safari가 위반을 발견하면 사용 가능한 경우 Apple로 로그인하도록 업그레이드하거나 새로운 보안 암호를 자동으로 생성하는데 도움이 될 수 있습니다.

 

Apple은 iCloud Keychain 개선 외에도 개발자들이 인기있는 웹 사이트와 호환되는 강력한 암호를 지원할 수 있도록 오픈 소스 프로젝트를 발표했습니다. 

 

또한 웹 인증 API를 통해 Safari에서 Touch ID 및 Face ID 지원을 추가하고 있습니다.

 

새로운 API로 사용자 이름과 비밀번호를 위해 Face ID 및 Touch ID 지원을 얻는 Safari

 

개발자가 Safari 14 베타를 사용하여 웹 사이트를 구축할 수 있는 깔끔한 새 기능은 Face ID 또는 Touch ID로 사용자 이름 및 비밀번호 필드를 사용자에게 훨씬 원활한 환경을 제공하는 기능입니다.

 

거의 모든 Apple 사용자는 지원되는 앱에서 Face ID 또는 Touch ID로 로그인하는 데 익숙해졌습니다. 

 

그러나 웹에서 앱과 서비스에 로그인하면 이러한 경험이 무너집니다. 

다행히도 Safari 14 베타를 사용하면 개발자가 암호없는 환경을 제공 할 수 있습니다. 새로운 기능은 Apple이 FIDO 표준으로 수행한 작업을 기반으로 합니다.

 

Apple은 새로운 웹 인증 API를 통해 WWDC 토크 “웹의 얼굴 ID 및 터치 ID” 에서 새로운 기능과 웹 사이트 설정 방법에 대해 자세히 설명합니다.

 

Face ID 및 Touch ID는 로그인할 때 자연스러운 경험을 제공합니다. 

이제 웹 인증 API를 사용하여 Safari의 웹 사이트에서 사용할 수 있습니다. 

이 편리하고 안전한 로그인 대안을 웹 사이트에 추가하는 방법을 개발자는 알아두는 것이 좋습니다. 애플만 지원하는 기능이 아닌 구글도 지원합니다. 더군다나 마이크로소프트도 지원합니다.

 

WWDC 비디오는 몇 가지 모범 사례를 포함하여 새로운 API의 작동 방식과 구현 방법을 안내합니다. 개발자라면 꼭 봐야만 할 아주 좋은 영상입니다.

 

https://developer.apple.com/videos/play/wwdc2020/10663

 

What's new for web developers - WWDC 2020 - Videos - Apple Developer

Explore the latest features and improvements for Safari and WebKit. We'll walk you through updated web APIs, CSS and media features,...

developer.apple.com

 

 

 

사파리 지원 문서는 아래 링크를 참고하면 됩니다.

 

https://developer.apple.com/documentation/safari-release-notes

 

Apple Developer Documentation

 

developer.apple.com

 

 

 

 

Apple, 개발자를위한 새로운 오픈 소스 '암호 관리자 리소스' 프로젝트 출시

Apple의 GitHub 페이지에서 Password Manager 리소스의 전체 모음을 볼 수 있습니다.

 

https://github.com/apple/password-manager-resources

 

apple/password-manager-resources

A place for creators and users of password managers to collaborate on resources to make password management better. - apple/password-manager-resources

github.com

 

 

애플은 암호 관리자 개발자를 위해 설계된 오픈 소스 프로젝트를 시작합니다. 

목표는 개발자가 인기있는 웹 사이트와 호환되는 강력한 암호를 쉽게 만들 수 있도록하는 것입니다.

 

Apple의 iCloud Keychain 플랫폼은 계정 생성시 또는 비밀번호를 변경할 때 이미 강력한 비밀번호를 생성할 수 있습니다. 

 

새로운 Password Manager Resources 오픈 소스 프로젝트는 이를 Password Manager 응용 프로그램으로 확장하는 것을 목표로 합니다.

 

Password Manager Resources 오픈 소스 프로젝트를 사용하면 iCloud Keychain 비밀번호 관리자가 사용하는 웹 사이트별 요구 사항을 통합하여 강력하고 고유 한 비밀번호를 생성할 수 있습니다. 

 

이 프로젝트에는 로그인 시스템을 공유하는 것으로 알려진 웹 사이트 모음, 사용자가 비밀번호를 변경하는 웹 사이트 페이지 링크 등이 포함되어 있습니다.

 

Apple은 GitHub에 새로운 비밀번호 관리자 리소스를 출시하여 모든 사람이 사용할 수 있게 했습니다. 

 

이 프로젝트의 지원팀은 아이디어를 통해 “비밀번호 관리자 생성자가 리소스에 대해 협업하여 사용자에게 더 나은 비밀번호 관리를 제공할 수 있도록 하는 것” 이라고 설명합니다. 

 

현재 사용 가능한 정보는 데이터 또는 "쿼크"및 코드로 구성됩니다.

 

-- 비밀번호 규칙 : 웹 사이트의 특정 요구 사항과 호환되는 비밀번호를 생성하는 규칙입니다.

 

-- 공유 자격 증명 백엔드가있는 웹 사이트 : 동일한 자격 증명 백엔드를 사용하는 것으로 알려진 웹 사이트 그룹으로, 제안 된 자격 증명을 향상시켜 웹 사이트에 로그인 할 수 있습니다.

 

-- 비밀번호 변경 : 강력한 비밀번호를 채택하려면 사용자를 웹 사이트의 비밀번호 변경 페이지로 직접 안내 할 수 있습니다.

 

 

Apple은 개발자에게 세 가지 이점을 제공합니다.

 

1. 리소스를 공유함으로써 모든 암호 관리자는 개별 암호 관리자가 동일한 효과를 달성하는 것 보다 적은 작업으로 품질을 향상시킬 수 있습니다.

 

2. 웹 사이트별 동작을 공개적으로 문서화함으로써 암호 관리자는 웹 사이트가 표준 또는 새로운 표준을 사용하여 암호 관리자와의 호환성을 향상시키는 인센티브를 제공할 수 있습니다. 

 

3. 암호 관리자의 품질을 개선함으로써 개념에 대한 사용자 신뢰도가 향상되어 모든 사람에게 혜택이 됩니다.

 

 

애플과 구글의 지원을 받는 FIDO Alliance, login with FIDO․com 데뷔

 

 

https://loginwithfido.com/

 

Login with FIDO - Sign in securely to any website without a password!

FIDO is a very secure way to log in, because none of your login information is being transmitted over the internet. The secret is something called public key cryptography, technology keeps login information securely on your device. Nowhere else. The websit

loginwithfido.com

 

 

FIDO 표준이 기술 회사들 사이에서 널리 채택되면서 전환점에 도달함에 따라 소비자에게 더 많은 정보를 배울 수 있는 장소를 제공하고 사용하기 쉽고 개인 로그인을 유지하는 사용자 로그인을 구현할 수 있게하는 것은 자연스러운 다음 단계입니다. 

 

브랜드에 대한 신뢰를 심화시키기 위해 데이터와 정보를 안전하게 보호해야합니다. 

 

라고 FIDO Alliance의 최고 마케팅 책임자 인 Andrew Shikiar는 말했습니다. 

 

곧 소비자는 자신이 사용하는 사이트에서 I-Mark를 볼 때 쉽고 신뢰할 수 있고 완전히 안전한 공통 사용자 환경을 얻게된다고 확신 할 수 있습니다.

 

 

Apple, Google, Microsoft의 지원을 받는 FIDO Alliance는 암호 복잡성을 제거하려고 합니다. 

 

그들은 FIDO로 로그인이 무엇인지 소비자에게 교육하는데 도움이되는 새로운 웹 사이트를 시작합니다.

 

FIDO Alliance의 목표중 하나는 온라인으로 계정에 로그인하는 방법의 표준이되는 기술을 만드는 것입니다.

 

FIDO는 암호에 의존하지 않고 안전하게 지원하는 모든 웹 사이트에 로그인 할 수 있는 새로운 기술입니다. 

 

 

 

FIDO는 "표준" 입니다. 

WiFi 또는 블루투스처럼. 스마트폰, 데스크톱 또는 랩톱 컴퓨터, 패드 또는 스마트 워치를 포함하여 매일 사용하는 모든 웹 브라우저와 장치에서 작동합니다.

 

새로운 웹 사이트와 함께 FIDO Alliance는 장치와 웹사이트가 FIDO 기술로 인증중임을 나타내는 쉽게 식별 할 수 있는 "I-Mark"를 발표했습니다.

 

 

 

 

 

 

iOS14,iCloud,Keychain,로그인,암호,웹표준,애플,구글,마이크로소프트,FIDO,