XSS는 패스키에 치명적이다: Attestation None의 숨겨진 위험

ko생성일: 2026. 5. 21.갱신일: 2026. 5. 21.

단 하나의 XSS 취약점만으로도 패스키는 피싱에 강한 로그인 수단에서 지속적인 계정 탈취 백도어로 바뀔 수 있다. 이 글은 attestation none의 위험, 공격이 가능한 방식, 그리고 효과적인 방어책을 설명한다.