WebAuthn Секретный ключ входа имеет риск обхода. Зловредные расширения или XSS могут перехватить API.

robot
Генерация тезисов в процессе

【Блок律动】22 сентября информационный директор одной из компаний по информационной безопасности опубликовал сообщение в социальной сети, в котором заявил, что система мониторинга предупреждает о риске обхода известного стандартного входа с использованием WebAuthn. Исследователи обнаружили новый тип атаки, который может обойти вход с использованием WebAuthn, злоумышленники могут с помощью вредоносного расширения браузера или используя уязвимость XSS на сайте захватить WebAuthn API, тем самым принудительно вернувшись к входу с паролем и изменив процесс регистрации ключа для кражи учетных данных.

Атака не требует доступа к устройству или Face ID, жертва может войти с использованием Секретного ключа на сайте с вредоносным расширением или уязвимостью внедрения, что может привести к подмене личности и взлому аккаунта.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 4
  • Репост
  • Поделиться
комментарий
0/400
governance_lurkervip
· 9ч назад
Так это значит, что кто-то использовал расширение для ловли? Тьфу.
Посмотреть ОригиналОтветить0
EntryPositionAnalystvip
· 9ч назад
Это так опасно входить?
Посмотреть ОригиналОтветить0
ShitcoinConnoisseurvip
· 9ч назад
慌啥 又不是第一次被 разыгрывайте людей как лохов
Посмотреть ОригиналОтветить0
DataChiefvip
· 9ч назад
Ещё одна угроза безопасности, убивающая человека от беспокойства.
Посмотреть ОригиналОтветить0
  • Закрепить