Ризик обходу при вході через WebAuthn з секретним ключем. Зловмисні розширення або XSS можуть захопити API.

robot
Генерація анотацій у процесі

【Блок】22 вересня, головний спеціаліст з інформаційної безпеки однієї з компаній у сфері інформаційної безпеки опублікував допис у соціальній мережі, в якому повідомив, що система моніторингу виявила ризик обходу під час входу за допомогою відомого стандарту WebAuthn. Дослідники виявили новий тип атаки, що може обійти вхід за допомогою ключа WebAuthn; зловмисники можуть за допомогою шкідливих розширень браузера або використовуючи вразливості XSS на веб-сайтах перехопити WebAuthn API, примусово знизивши безпеку до входу за паролем, або змінити процес реєстрації ключів для крадіжки облікових даних.

Цей атака не потребує доступу до пристрою або Face ID, жертва, використовуючи секретний ключ для входу на сайти з шкідливими розширеннями або вразливостями, може бути підроблена, що призведе до зламу облікового запису.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 4
  • Репост
  • Поділіться
Прокоментувати
0/400
governance_lurkervip
· 10год тому
Отже, це те, що когось спіймали за допомогою розширення? Тс.
Переглянути оригіналвідповісти на0
EntryPositionAnalystvip
· 10год тому
Вийшло не так, чи так небезпечно увійти?
Переглянути оригіналвідповісти на0
ShitcoinConnoisseurvip
· 11год тому
Навіщо панікувати, адже це ж не перший раз, коли обдурюють людей, як лохів.
Переглянути оригіналвідповісти на0
DataChiefvip
· 11год тому
Ще одна загроза безпеці, це засмучує.
Переглянути оригіналвідповісти на0
  • Закріпити