패스키 기술의 장점과 개인 보안에서의 위험성 분석
I don't like passkeys
Hacker News패스키는 피싱 공격을 원천 차단하는 강력한 기술이지만, 개인 사용자에게는 계정 접근 상실 및 영구 잠금 위험이 더 큰 문제가 될 수 있습니다.
- 현재 패스키 시스템은 여전히 SMS나 이메일 링크 같은 취약한 복구 수단을 의존하며, OS 연동 시 서비스 제공자 정책 변화로 모든 계정을 잃을 위험이 존재합니다.
- 기술 자체는 기업 환경에 적합하지만, 하드웨어 키의 높은 비용과 운영체제 간 호환성 부족 등 생태계 전반이 아직 미성숙한 상태입니다.
- 따라서 개인 사용자는 당분간 제3자 비밀번호 관리자와 TOTP 앱 조합처럼 사용자 통제권을 확보하는 방식이 더 안정적일 수 있습니다.
패스키는 사이트에 바인딩되어 생성되므로 해커가 만든 가짜 로그인 화면으로는 피싱되지 않는다는 장점이 있습니다. 또한, 데이터 유출이 발생하더라도 비대칭적 특성 덕분에 서버 측 세부 정보로부터 복구될 수 없습니다. 이러한 특징 때문에 기업 환경에는 적합하지만, 개인 보안의 경우 영구적인 계정 잠금이나 자동 계정 차단 같은 위험에 직면할 가능성이 더 높습니다.
패스키는 표준 로그인 흐름을 통한 피싱은 제거하지만, 이는 잘못된 보안 의식을 줄 수 있습니다. 계정의 실제 보안은 여전히 SMS나 이메일 링크, 보안 질문 등 가장 취약한 복구 방법에 의해 결정됩니다. 또한 애플이나 구글 같은 운영체제 제공업체들은 사용자의 신원을 자체 시스템에 묶으려는 경향이 있어, 만약 해당 자동화 시스템이 계정을 차단할 경우 사용자들은 모든 제3자 계정의 패스키 접근 권한을 영구적으로 잃을 수 있습니다.
패스키를 하드웨어 키에 백업하는 것은 설계상 불가능하며, 사용자가 여러 개의 하드웨어 키를 구매하고 각 사이트에 등록해야 하는 문제가 발생합니다. 또한 FIDO 얼라이언스가 상호 운용성을 개선하려 노력하고 있으나, 현재는 제공업체별로 경험이 파편화되어 일관성이 부족하여 신뢰하기에는 아직 미성숙한 단계입니다. 따라서 개인 사용자에게는 제3자 비밀번호 관리자에 저장된 무작위 생성 비밀번호와 독립적인 TOTP 앱을 조합하는 방식이 더 나은 통제권을 제공할 수 있습니다.