【كتلة律动】في 22 سبتمبر، نشر مسؤول الأمن السيبراني في إحدى شركات الأمن المعلوماتي منشورًا على منصة التواصل الاجتماعي، ذكر فيه أن نظام المراقبة قد حذر من وجود خطر تجاوز في تسجيل الدخول عبر مفتاح WebAuthn القياسي المعروف. اكتشف الباحثون نوعًا جديدًا من الهجمات التي يمكن أن تتجاوز تسجيل الدخول باستخدام مفتاح WebAuthn، حيث يمكن للمهاجمين الاستفادة من ملحقات المتصفح الضارة أو استغلال ثغرات XSS في المواقع لاختطاف واجهة WebAuthn API، مما يفرض التراجع إلى تسجيل الدخول بكلمة المرور، وتعديل عملية تسجيل المفتاح لسرقة بيانات الاعتماد.
لا تتطلب هذه الهجمة الوصول إلى الجهاز أو Face ID، حيث يقوم الضحية بتسجيل الدخول باستخدام المفتاح السري على موقع يحتوي على امتدادات خبيثة أو ثغرات حقن، مما قد يؤدي إلى انتحال الهوية، مما يؤدي إلى اختراق الحساب.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
تسجيل الدخول باستخدام WebAuthn المفتاح السري يحتوي على خطر التجاوز، حيث يمكن أن يتم اختراق API من خلال ملحقات ضارة أو XSS.
【كتلة律动】في 22 سبتمبر، نشر مسؤول الأمن السيبراني في إحدى شركات الأمن المعلوماتي منشورًا على منصة التواصل الاجتماعي، ذكر فيه أن نظام المراقبة قد حذر من وجود خطر تجاوز في تسجيل الدخول عبر مفتاح WebAuthn القياسي المعروف. اكتشف الباحثون نوعًا جديدًا من الهجمات التي يمكن أن تتجاوز تسجيل الدخول باستخدام مفتاح WebAuthn، حيث يمكن للمهاجمين الاستفادة من ملحقات المتصفح الضارة أو استغلال ثغرات XSS في المواقع لاختطاف واجهة WebAuthn API، مما يفرض التراجع إلى تسجيل الدخول بكلمة المرور، وتعديل عملية تسجيل المفتاح لسرقة بيانات الاعتماد.
لا تتطلب هذه الهجمة الوصول إلى الجهاز أو Face ID، حيث يقوم الضحية بتسجيل الدخول باستخدام المفتاح السري على موقع يحتوي على امتدادات خبيثة أو ثغرات حقن، مما قد يؤدي إلى انتحال الهوية، مما يؤدي إلى اختراق الحساب.