Pesan ChainCatcher, petugas keamanan informasi Slow Mist 23pds di platform X menyatakan bahwa ada cara baru untuk menyerang login WebAuthn dengan cara bypass. Penyerang dapat mengambil alih API WebAuthn melalui ekstensi browser jahat atau kerentanan XSS di situs web, memaksa penurunan ke login kata sandi atau memanipulasi proses pendaftaran kunci untuk mencuri kredensial. Serangan ini dapat dilakukan tanpa kontak fisik dengan perangkat atau akses ke fitur biometrik. WebAuthn adalah standar otentikasi web penting yang ditetapkan oleh W3C dan FIDO Alliance, mendukung berbagai metode otentikasi seperti kunci perangkat keras dan biometrik, dan saat ini banyak digunakan untuk login aman di situs web. Disarankan agar perusahaan dan pengguna terkait segera mengikuti risiko keamanan ini.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
CISO Slow Fog: Login Kunci Rahasia WebAuthn memiliki risiko keamanan yang signifikan
Pesan ChainCatcher, petugas keamanan informasi Slow Mist 23pds di platform X menyatakan bahwa ada cara baru untuk menyerang login WebAuthn dengan cara bypass. Penyerang dapat mengambil alih API WebAuthn melalui ekstensi browser jahat atau kerentanan XSS di situs web, memaksa penurunan ke login kata sandi atau memanipulasi proses pendaftaran kunci untuk mencuri kredensial. Serangan ini dapat dilakukan tanpa kontak fisik dengan perangkat atau akses ke fitur biometrik. WebAuthn adalah standar otentikasi web penting yang ditetapkan oleh W3C dan FIDO Alliance, mendukung berbagai metode otentikasi seperti kunci perangkat keras dan biometrik, dan saat ini banyak digunakan untuk login aman di situs web. Disarankan agar perusahaan dan pengguna terkait segera mengikuti risiko keamanan ini.