WebAuthn Gizli Anahtar ile Giriş yapmanın atlatma riski vardır. Kötü niyetli uzantılar veya XSS API'yi ele geçirebilir.

robot
Abstract generation in progress

【Blok律动】22 Eylül'de, bir bilgi güvenliği şirketinin bilgi güvenliği yetkilisi sosyal platformda bir yazı paylaşarak, izleme sisteminin uyarı verdiğini ve tanınmış standart WebAuthn Gizli Anahtar girişinin aşılma riski taşıdığını bildirdi. Araştırmacılar, WebAuthn Gizli Anahtar girişini aşabilen yeni bir saldırı yöntemi keşfetti; saldırganlar kötü niyetli tarayıcı uzantıları veya web sitesi XSS açıklarını kullanarak WebAuthn API'sini ele geçirip, parola girişine zorlayarak, Gizli Anahtar kayıt sürecini değiştirip kimlik bilgilerini çalabiliyor.

Bu saldırı, cihazlara veya Face ID'ye erişim gerektirmeden, mağdurların kötü niyetli uzantılar veya enjekte edilmiş güvenlik açıkları olan web sitelerinde Gizli Anahtar ile Giriş yapması durumunda kimliklerinin taklit edilmesine ve hesaplarının ele geçirilmesine neden olabilir.

View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 4
  • Repost
  • Share
Comment
0/400
governance_lurkervip
· 23h ago
Yani bu yüzden birisi genişletme ile kandırıldı mı? Tsk.
View OriginalReply0
EntryPositionAnalystvip
· 23h ago
Büyük bir tehlike var mı, Giriş yapmak bu kadar tehlikeli mi?
View OriginalReply0
ShitcoinConnoisseurvip
· 23h ago
慌啥 又不是第一次被 insanları enayi yerine koymak
View OriginalReply0
DataChiefvip
· 23h ago
Başka bir güvenlik açığı, insanı üzmekte.
View OriginalReply0
  • Pin
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate App
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)