CISO của Slow Mist: Đăng nhập bằng chìa khoá bảo mật WebAuthn có nguy cơ an ninh nghiêm trọng

robot
Đang tạo bản tóm tắt

Thông báo ChainCatcher, quan chức an ninh thông tin SlowMist 23pds đã đăng bài trên nền tảng X cho biết về phương pháp tấn công vượt qua đăng nhập bằng chìa khoá bảo mật WebAuthn mới. Kẻ tấn công có thể chiếm đoạt API WebAuthn thông qua các tiện ích mở rộng trình duyệt độc hại hoặc lỗ hổng XSS trên trang web, buộc giảm cấp xuống đăng nhập bằng mật khẩu hoặc can thiệp vào quy trình đăng ký chìa khoá để đánh cắp thông tin xác thực. Cuộc tấn công này không cần tiếp xúc vật lý với thiết bị hoặc truy cập vào các chức năng sinh trắc học. WebAuthn là tiêu chuẩn xác thực web quan trọng được W3C và Liên minh FIDO thiết lập, hỗ trợ nhiều phương thức xác thực như chìa khoá phần cứng, sinh trắc học, hiện đang được sử dụng rộng rãi trong đăng nhập an toàn trên các trang web. Khuyến nghị các doanh nghiệp và người dùng liên quan theo dõi kịp thời những rủi ro an ninh này.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Chia sẻ
Bình luận
0/400
Không có bình luận
  • Ghim
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)