▲GN⁺ 2023-07-24 | parent | ★ favorite | on: 마이크로소프트 키 침해: 예상보다 더 영향력 있는 것(wiz.io)Hacker News 의견 신원 제공자의 서명 키는 TLS 키보다 강력하며 인증 기관의 키와 동등합니다. Microsoft 및 Azure 서비스를 사용하는 조직은 잠재적인 영향을 평가해야 합니다. 침해된 MSA 키는 위협 행위자가 다양한 유형의 Azure Active Directory 애플리케이션에 대한 액세스 토큰을 위조할 수 있게 했을 수 있습니다. 해당 키는 만료되었지만 여전히 사용 중입니다. 사이버 전쟁/스파이 활동에 참여할 수 있는 FAANGs의 합법화는 더 나은 보안 관행으로 이어질 수 있습니다. HSM에 있어야 할 훔쳐진 키에 대한 뉴스는 놀라운 소식입니다. 이 뉴스를 금요일에 발표한 결정은 의문스럽습니다. 해킹은 기업의 주요 업무 애플리케이션에 중대한 영향을 미칠 수 있습니다. 이 사건은 클라우드와 신원 계층에 대한 신뢰에 오랜 영향을 미칠 것입니다. 부서진 자본주의 경제는 몇 개의 대기업에 권력 집중에 기여합니다. 연합 서비스는 장기 생존을 위한 해답이며 편의를 희생하는 것이 필요합니다. 복잡한 주제 영역에 대한 설명은 무서우면서도 이해하기 쉽습니다. 다음 수익 발표 전에 Satya Nadella에게 인공지능에 집중할 압력이 있을 수 있습니다.
Hacker News 의견