【Bloco律动】9 de setembro, um responsável de segurança da informação de uma empresa de segurança da informação publicou numa plataforma social, afirmando que o sistema de monitorização emitiu um alerta sobre um risco de contorno na autenticação por chave WebAuthn. Os investigadores descobriram um novo tipo de ataque que consegue contornar a autenticação por chave WebAuthn, onde os atacantes podem sequestrar a API WebAuthn através de extensões de navegador maliciosas ou explorando vulnerabilidades XSS em websites, forçando uma degradação para autenticação por senha e manipulando o processo de registo de chaves para roubar credenciais.
Este ataque não requer acesso ao dispositivo ou Face ID, os vítimas que usam a Chave Secreta para iniciar sessão em sites com extensões maliciosas ou vulnerabilidades de injeção podem ser vítimas de roubo de identidade, resultando na violação da conta.
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
8 Curtidas
Recompensa
8
5
Repostar
Compartilhar
Comentário
0/400
ser_ngmi
· 5h atrás
A questão da segurança é um pouco perigosa, quem entende?
Ver originalResponder0
governance_lurker
· 09-22 07:47
Então foi isso que alguém usou a extensão para pescar? Tsk
Ver originalResponder0
EntryPositionAnalyst
· 09-22 07:44
É assim tão perigoso Iniciar sessão?
Ver originalResponder0
ShitcoinConnoisseur
· 09-22 07:29
慌啥 又不是第一次被 fazer as pessoas de parvas了
Ver originalResponder0
DataChief
· 09-22 07:25
Mais uma vulnerabilidade de segurança, isso está a deixar-me preocupado.
O login com Chave Secreta WebAuthn apresenta riscos de bypass. Extensões maliciosas ou XSS podem sequestrar a API.
【Bloco律动】9 de setembro, um responsável de segurança da informação de uma empresa de segurança da informação publicou numa plataforma social, afirmando que o sistema de monitorização emitiu um alerta sobre um risco de contorno na autenticação por chave WebAuthn. Os investigadores descobriram um novo tipo de ataque que consegue contornar a autenticação por chave WebAuthn, onde os atacantes podem sequestrar a API WebAuthn através de extensões de navegador maliciosas ou explorando vulnerabilidades XSS em websites, forçando uma degradação para autenticação por senha e manipulando o processo de registo de chaves para roubar credenciais.
Este ataque não requer acesso ao dispositivo ou Face ID, os vítimas que usam a Chave Secreta para iniciar sessão em sites com extensões maliciosas ou vulnerabilidades de injeção podem ser vítimas de roubo de identidade, resultando na violação da conta.