CISO de Slow Fog : Les connexions par clé WebAuthn présentent des risques de sécurité majeurs.

robot
Création du résumé en cours

Message de ChainCatcher, le responsable de la sécurité de l'information Slow Mist 23pds a déclaré sur la plateforme X qu'il existe une nouvelle méthode d'attaque par contournement de connexion à l'aide de clé WebAuthn. Les attaquants peuvent détourner l'API WebAuthn via des extensions de navigateur malveillantes ou des vulnérabilités XSS du site, forçant une rétrogradation vers une connexion par mot de passe ou en modifiant le processus d'enregistrement de clé pour voler des identifiants. Cette attaque peut être réalisée sans contact physique avec l'appareil ou accès aux fonctionnalités biométriques. WebAuthn est une norme d'authentification Web importante établie par W3C et l'alliance FIDO, prenant en charge divers moyens d'authentification tels que les clés matérielles et la biométrie, et est actuellement largement utilisée pour la connexion sécurisée des sites web. Il est conseillé aux entreprises et utilisateurs concernés de suivre rapidement ce risque de sécurité.

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
0/400
Aucun commentaire
  • Épingler
Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)