【Блок律动】22 сентября информационный директор одной из компаний по информационной безопасности опубликовал сообщение в социальной сети, в котором заявил, что система мониторинга предупреждает о риске обхода известного стандартного входа с использованием WebAuthn. Исследователи обнаружили новый тип атаки, который может обойти вход с использованием WebAuthn, злоумышленники могут с помощью вредоносного расширения браузера или используя уязвимость XSS на сайте захватить WebAuthn API, тем самым принудительно вернувшись к входу с паролем и изменив процесс регистрации ключа для кражи учетных данных.
Атака не требует доступа к устройству или Face ID, жертва может войти с использованием Секретного ключа на сайте с вредоносным расширением или уязвимостью внедрения, что может привести к подмене личности и взлому аккаунта.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
6 Лайков
Награда
6
4
Репост
Поделиться
комментарий
0/400
governance_lurker
· 9ч назад
Так это значит, что кто-то использовал расширение для ловли? Тьфу.
Посмотреть ОригиналОтветить0
EntryPositionAnalyst
· 9ч назад
Это так опасно входить?
Посмотреть ОригиналОтветить0
ShitcoinConnoisseur
· 9ч назад
慌啥 又不是第一次被 разыгрывайте людей как лохов
Посмотреть ОригиналОтветить0
DataChief
· 9ч назад
Ещё одна угроза безопасности, убивающая человека от беспокойства.
WebAuthn Секретный ключ входа имеет риск обхода. Зловредные расширения или XSS могут перехватить API.
【Блок律动】22 сентября информационный директор одной из компаний по информационной безопасности опубликовал сообщение в социальной сети, в котором заявил, что система мониторинга предупреждает о риске обхода известного стандартного входа с использованием WebAuthn. Исследователи обнаружили новый тип атаки, который может обойти вход с использованием WebAuthn, злоумышленники могут с помощью вредоносного расширения браузера или используя уязвимость XSS на сайте захватить WebAuthn API, тем самым принудительно вернувшись к входу с паролем и изменив процесс регистрации ключа для кражи учетных данных.
Атака не требует доступа к устройству или Face ID, жертва может войти с использованием Секретного ключа на сайте с вредоносным расширением или уязвимостью внедрения, что может привести к подмене личности и взлому аккаунта.