Mensaje de ChainCatcher, el oficial de seguridad de Slow Mist 23pds publicó en la plataforma X que hay un nuevo método de ataque para el inicio de sesión mediante WebAuthn que elude la seguridad. Los atacantes pueden secuestrar la API de WebAuthn a través de extensiones de navegador maliciosas o vulnerabilidades XSS en sitios web, forzando a una degradación al inicio de sesión con contraseña o manipulando el proceso de registro de llaves para robar credenciales. Este ataque se puede llevar a cabo sin contacto físico con el dispositivo o acceso a funciones biométricas. WebAuthn es un importante estándar de autenticación web establecido por W3C y la Alianza FIDO, que admite múltiples métodos de autenticación, incluidos llaves de hardware y biometría, y se utiliza ampliamente para el inicio de sesión seguro en sitios web. Se recomienda a las empresas y usuarios relevantes que sigan de cerca este riesgo de seguridad.
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
CISO de Slow Mist: Iniciar sesión con llave secreta WebAuthn presenta graves riesgos de seguridad
Mensaje de ChainCatcher, el oficial de seguridad de Slow Mist 23pds publicó en la plataforma X que hay un nuevo método de ataque para el inicio de sesión mediante WebAuthn que elude la seguridad. Los atacantes pueden secuestrar la API de WebAuthn a través de extensiones de navegador maliciosas o vulnerabilidades XSS en sitios web, forzando a una degradación al inicio de sesión con contraseña o manipulando el proceso de registro de llaves para robar credenciales. Este ataque se puede llevar a cabo sin contacto físico con el dispositivo o acceso a funciones biométricas. WebAuthn es un importante estándar de autenticación web establecido por W3C y la Alianza FIDO, que admite múltiples métodos de autenticación, incluidos llaves de hardware y biometría, y se utiliza ampliamente para el inicio de sesión seguro en sitios web. Se recomienda a las empresas y usuarios relevantes que sigan de cerca este riesgo de seguridad.