WebAuthn秘密鍵ログインにはバイパスリスクがあります。悪意のある拡張機能やXSSがAPIをハイジャックする可能性があります。

robot
概要作成中

【ブロック律動】9 月 22 日、ある情報セキュリティ会社の情報セキュリティ責任者がソーシャルプラットフォームで投稿し、監視システムの警告が有名な標準 WebAuthn 秘密鍵ログインに回避リスクがあることを発見したと述べた。研究者たちは、WebAuthn 秘密鍵ログインを回避できる新しい攻撃手法を発見し、攻撃者は悪意のあるブラウザ拡張機能やウェブサイトの XSS 脆弱性を利用して WebAuthn API をハイジャックし、パスワードログインに強制的にダウングレードさせ、秘密鍵登録プロセスを改ざんして認証情報を盗むことができる。

この攻撃はデバイスやFace IDにアクセスすることなく、被害者が悪意のある拡張機能や注入脆弱性のあるウェブサイトで秘密鍵を使用してログインすると、身分を偽装され、アカウントが侵害される可能性があります。

原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 4
  • リポスト
  • 共有
コメント
0/400
governance_lurkervip
· 09-22 07:47
だからこれは誰かに拡張で釣られたということですか?ふむ
原文表示返信0
EntryPositionAnalystvip
· 09-22 07:44
大意了 ログインもこんなに危険なのか
原文表示返信0
ShitcoinConnoisseurvip
· 09-22 07:29
慌る必要はない、また人をカモにされたわけではないから。
原文表示返信0
DataChiefvip
· 09-22 07:25
また一つの安全上の懸念 どうしようもない
原文表示返信0
  • ピン
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)