CISO da Slow Fog: A autenticação WebAuthn com Chave Secreta apresenta sérios riscos de segurança

robot
Geração de resumo em curso

Mensagem do ChainCatcher, o responsável pela segurança da informação da Slow Mist 23pds publicou na plataforma X, informando sobre um novo método de ataque de bypass de login com chave WebAuthn. Os atacantes podem sequestrar a API WebAuthn através de extensões de navegador maliciosas ou vulnerabilidades XSS em sites, forçando a degradação para login por senha ou manipulando o processo de registro de chave para roubar credenciais. Este ataque pode ser realizado sem contato físico com o dispositivo ou acesso a funcionalidades biométricas. WebAuthn é um importante padrão de autenticação na Web estabelecido pelo W3C e pela FIDO Alliance, suportando várias formas de autenticação, como chaves de hardware e biometria, e atualmente é amplamente utilizado para login seguro em sites. Recomenda-se que empresas e usuários relevantes fiquem atentos a este risco de segurança.

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
0/400
Nenhum comentário
  • Pino
Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)