【Blok Listrik】22 September, seorang pejabat keamanan informasi dari suatu perusahaan keamanan informasi mengungkapkan di platform sosial bahwa sistem pemantauan telah memperingatkan adanya risiko bypass pada login kunci WebAuthn yang terkenal. Peneliti telah menemukan jenis serangan baru yang dapat melewati login kunci WebAuthn, di mana penyerang dapat menggunakan ekstensi browser jahat atau memanfaatkan kerentanan XSS situs web untuk mengambil alih API WebAuthn, sehingga memaksa penurunan ke login kata sandi dan memanipulasi proses pendaftaran kunci untuk mencuri kredensial.
Serangan ini tidak memerlukan akses ke perangkat atau Face ID, korban yang menggunakan kunci untuk masuk di situs web yang memiliki ekstensi jahat atau kerentanan injeksi, dapat saja dipalsukan identitasnya, yang mengakibatkan akun mereka diretas.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
6 Suka
Hadiah
6
4
Posting ulang
Bagikan
Komentar
0/400
governance_lurker
· 5jam yang lalu
Jadi ini adalah yang dipancing orang dengan ekstensi? Tsk
Lihat AsliBalas0
EntryPositionAnalyst
· 5jam yang lalu
Sungguh berbahaya untuk masuk seperti ini?
Lihat AsliBalas0
ShitcoinConnoisseur
· 6jam yang lalu
慌啥 又不是第一次被 play people for suckers
Lihat AsliBalas0
DataChief
· 6jam yang lalu
Satu lagi potensi risiko keamanan, membuat orang cemas.
Risiko penghindaran login Kunci Rahasia WebAuthn dapat terjadi, perpanjangan jahat atau XSS dapat mengakses API.
【Blok Listrik】22 September, seorang pejabat keamanan informasi dari suatu perusahaan keamanan informasi mengungkapkan di platform sosial bahwa sistem pemantauan telah memperingatkan adanya risiko bypass pada login kunci WebAuthn yang terkenal. Peneliti telah menemukan jenis serangan baru yang dapat melewati login kunci WebAuthn, di mana penyerang dapat menggunakan ekstensi browser jahat atau memanfaatkan kerentanan XSS situs web untuk mengambil alih API WebAuthn, sehingga memaksa penurunan ke login kata sandi dan memanipulasi proses pendaftaran kunci untuk mencuri kredensial.
Serangan ini tidak memerlukan akses ke perangkat atau Face ID, korban yang menggunakan kunci untuk masuk di situs web yang memiliki ekstensi jahat atau kerentanan injeksi, dapat saja dipalsukan identitasnya, yang mengakibatkan akun mereka diretas.