O login com Chave Secreta WebAuthn apresenta riscos de bypass. Extensões maliciosas ou XSS podem sequestrar a API.

robot
Geração de resumo em curso

【Bloco律动】9 de setembro, um responsável de segurança da informação de uma empresa de segurança da informação publicou numa plataforma social, afirmando que o sistema de monitorização emitiu um alerta sobre um risco de contorno na autenticação por chave WebAuthn. Os investigadores descobriram um novo tipo de ataque que consegue contornar a autenticação por chave WebAuthn, onde os atacantes podem sequestrar a API WebAuthn através de extensões de navegador maliciosas ou explorando vulnerabilidades XSS em websites, forçando uma degradação para autenticação por senha e manipulando o processo de registo de chaves para roubar credenciais.

Este ataque não requer acesso ao dispositivo ou Face ID, os vítimas que usam a Chave Secreta para iniciar sessão em sites com extensões maliciosas ou vulnerabilidades de injeção podem ser vítimas de roubo de identidade, resultando na violação da conta.

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • 4
  • Republicar
  • Partilhar
Comentar
0/400
governance_lurkervip
· 09-22 07:47
Então foi isso que alguém usou a extensão para pescar? Tsk
Ver originalResponder0
EntryPositionAnalystvip
· 09-22 07:44
É assim tão perigoso Iniciar sessão?
Ver originalResponder0
ShitcoinConnoisseurvip
· 09-22 07:29
慌啥 又不是第一次被 fazer as pessoas de parvas了
Ver originalResponder0
DataChiefvip
· 09-22 07:25
Mais uma vulnerabilidade de segurança, isso está a deixar-me preocupado.
Ver originalResponder0
  • Pino
Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)