رسالة ChainCatcher، نشر المسؤول الأمني في Slow Mist 23pds على منصة X، مشيرًا إلى طريقة جديدة للاحتيال في تسجيل الدخول باستخدام مفاتيح WebAuthn. يمكن للمهاجمين استغلال ملحقات المتصفح الضارة أو ثغرات XSS في الموقع للاستيلاء على واجهة برمجة تطبيقات WebAuthn، مما يؤدي إلى إجبار المستخدمين على التراجع إلى تسجيل الدخول بكلمة المرور أو التلاعب بعملية تسجيل المفاتيح لسرقة بيانات الاعتماد. لا يتطلب هذا الهجوم اتصالًا جسديًا بالجهاز أو الوصول إلى الميزات البيومترية. WebAuthn هو معيار مهم للمصادقة على الويب تم وضعه بواسطة W3C وتحالف FIDO، ويدعم مجموعة متنوعة من طرق المصادقة بما في ذلك المفاتيح المادية والبيومترية، ويستخدم على نطاق واسع في تسجيل الدخول الآمن للمواقع. يُنصح الشركات والمستخدمين المعنيين بمراقبة هذه المخاطر الأمنية بشكل عاجل.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
مدير الأمن في Slow Fog: تسجيل الدخول باستخدام مفتاح WebAuthn يحتوي على ثغرات أمنية كبيرة
رسالة ChainCatcher، نشر المسؤول الأمني في Slow Mist 23pds على منصة X، مشيرًا إلى طريقة جديدة للاحتيال في تسجيل الدخول باستخدام مفاتيح WebAuthn. يمكن للمهاجمين استغلال ملحقات المتصفح الضارة أو ثغرات XSS في الموقع للاستيلاء على واجهة برمجة تطبيقات WebAuthn، مما يؤدي إلى إجبار المستخدمين على التراجع إلى تسجيل الدخول بكلمة المرور أو التلاعب بعملية تسجيل المفاتيح لسرقة بيانات الاعتماد. لا يتطلب هذا الهجوم اتصالًا جسديًا بالجهاز أو الوصول إلى الميزات البيومترية. WebAuthn هو معيار مهم للمصادقة على الويب تم وضعه بواسطة W3C وتحالف FIDO، ويدعم مجموعة متنوعة من طرق المصادقة بما في ذلك المفاتيح المادية والبيومترية، ويستخدم على نطاق واسع في تسجيل الدخول الآمن للمواقع. يُنصح الشركات والمستخدمين المعنيين بمراقبة هذه المخاطر الأمنية بشكل عاجل.