O login com Chave Secreta WebAuthn apresenta riscos de bypass. Extensões maliciosas ou XSS podem sequestrar a API.

robot
Geração do resumo em andamento

【Bloco律动】9 de setembro, um responsável de segurança da informação de uma empresa de segurança da informação publicou numa plataforma social, afirmando que o sistema de monitorização emitiu um alerta sobre um risco de contorno na autenticação por chave WebAuthn. Os investigadores descobriram um novo tipo de ataque que consegue contornar a autenticação por chave WebAuthn, onde os atacantes podem sequestrar a API WebAuthn através de extensões de navegador maliciosas ou explorando vulnerabilidades XSS em websites, forçando uma degradação para autenticação por senha e manipulando o processo de registo de chaves para roubar credenciais.

Este ataque não requer acesso ao dispositivo ou Face ID, os vítimas que usam a Chave Secreta para iniciar sessão em sites com extensões maliciosas ou vulnerabilidades de injeção podem ser vítimas de roubo de identidade, resultando na violação da conta.

Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • 5
  • Repostar
  • Compartilhar
Comentário
0/400
ser_ngmivip
· 5h atrás
A questão da segurança é um pouco perigosa, quem entende?
Ver originalResponder0
governance_lurkervip
· 09-22 07:47
Então foi isso que alguém usou a extensão para pescar? Tsk
Ver originalResponder0
EntryPositionAnalystvip
· 09-22 07:44
É assim tão perigoso Iniciar sessão?
Ver originalResponder0
ShitcoinConnoisseurvip
· 09-22 07:29
慌啥 又不是第一次被 fazer as pessoas de parvas了
Ver originalResponder0
DataChiefvip
· 09-22 07:25
Mais uma vulnerabilidade de segurança, isso está a deixar-me preocupado.
Ver originalResponder0
  • Marcar
Negocie criptomoedas a qualquer hora e em qualquer lugar
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)