【Bloco律动】9 de setembro, um responsável de segurança da informação de uma empresa de segurança da informação publicou numa plataforma social, afirmando que o sistema de monitorização emitiu um alerta sobre um risco de contorno na autenticação por chave WebAuthn. Os investigadores descobriram um novo tipo de ataque que consegue contornar a autenticação por chave WebAuthn, onde os atacantes podem sequestrar a API WebAuthn através de extensões de navegador maliciosas ou explorando vulnerabilidades XSS em websites, forçando uma degradação para autenticação por senha e manipulando o processo de registo de chaves para roubar credenciais.
Este ataque não requer acesso ao dispositivo ou Face ID, os vítimas que usam a Chave Secreta para iniciar sessão em sites com extensões maliciosas ou vulnerabilidades de injeção podem ser vítimas de roubo de identidade, resultando na violação da conta.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
7 gostos
Recompensa
7
4
Republicar
Partilhar
Comentar
0/400
governance_lurker
· 09-22 07:47
Então foi isso que alguém usou a extensão para pescar? Tsk
Ver originalResponder0
EntryPositionAnalyst
· 09-22 07:44
É assim tão perigoso Iniciar sessão?
Ver originalResponder0
ShitcoinConnoisseur
· 09-22 07:29
慌啥 又不是第一次被 fazer as pessoas de parvas了
Ver originalResponder0
DataChief
· 09-22 07:25
Mais uma vulnerabilidade de segurança, isso está a deixar-me preocupado.
O login com Chave Secreta WebAuthn apresenta riscos de bypass. Extensões maliciosas ou XSS podem sequestrar a API.
【Bloco律动】9 de setembro, um responsável de segurança da informação de uma empresa de segurança da informação publicou numa plataforma social, afirmando que o sistema de monitorização emitiu um alerta sobre um risco de contorno na autenticação por chave WebAuthn. Os investigadores descobriram um novo tipo de ataque que consegue contornar a autenticação por chave WebAuthn, onde os atacantes podem sequestrar a API WebAuthn através de extensões de navegador maliciosas ou explorando vulnerabilidades XSS em websites, forçando uma degradação para autenticação por senha e manipulando o processo de registo de chaves para roubar credenciais.
Este ataque não requer acesso ao dispositivo ou Face ID, os vítimas que usam a Chave Secreta para iniciar sessão em sites com extensões maliciosas ou vulnerabilidades de injeção podem ser vítimas de roubo de identidade, resultando na violação da conta.