Медленний туман CISO: У WebAuthn Секретний ключ для входу існують серйозні проблеми з безпекою

robot
Генерація анотацій у процесі

Повідомлення ChainCatcher, офіцер з інформаційної безпеки SlowMist 23pds опублікував на платформі X, що існує новий метод атаки обходу входу за допомогою WebAuthn. Зловмисники можуть за допомогою шкідливих розширень браузера або вразливостей XSS на сайті перехопити WebAuthn API, примусово знизити до входу з паролем або змінити процес реєстрації ключа для викрадення облікових даних. Ця атака не вимагає фізичного контакту з пристроєм або доступу до біометричних функцій. WebAuthn є важливим стандартом веб-автентифікації, розробленим W3C та альянсом FIDO, який підтримує різні методи автентифікації, включаючи апаратні ключі та біометрію, і наразі широко використовується для безпечного входу на сайти. Рекомендується відповідним підприємствам та користувачам своєчасно підписатися на цей ризик безпеки.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Пов'язані теми
#
新闻前沿
#
热门话题讨论
#
Crypto
Прокоментувати
0/400
Немає коментарів
  • Закріпити