WebAuthn Chìa khoá bảo mật đăng nhập tồn tại rủi ro bị bỏ qua Các tiện ích độc hại hoặc XSS có thể chiếm đoạt API

robot
Đang tạo bản tóm tắt

【Khối luật động】Ngày 22 tháng 9, một giám đốc an ninh thông tin của một công ty an ninh thông tin đã đăng bài trên nền tảng xã hội cho biết, hệ thống giám sát đã phát hiện cảnh báo về rủi ro vượt qua đăng nhập bằng chìa khoá bảo mật WebAuthn nổi tiếng. Các nhà nghiên cứu đã phát hiện ra một cuộc tấn công mới có thể vượt qua việc đăng nhập bằng chìa khoá bảo mật WebAuthn, kẻ tấn công có thể thông qua tiện ích mở rộng trình duyệt độc hại hoặc lợi dụng lỗ hổng XSS trên trang web để chiếm đoạt API WebAuthn, từ đó buộc hạ cấp xuống đăng nhập bằng mật khẩu, can thiệp vào quy trình đăng ký chìa khoá để đánh cắp thông tin xác thực.

Cuộc tấn công này không cần truy cập vào thiết bị hoặc Face ID, nạn nhân sử dụng chìa khoá bảo mật để đăng nhập trên các trang web có sự hiện diện của tiện ích độc hại hoặc lỗ hổng tiêm, nghĩa là có thể bị giả mạo danh tính, dẫn đến tài khoản bị xâm nhập.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 4
  • Đăng lại
  • Chia sẻ
Bình luận
0/400
governance_lurkervip
· 09-22 07:47
Vậy đây là bị người ta câu bằng mở rộng sao? Tsk
Xem bản gốcTrả lời0
EntryPositionAnalystvip
· 09-22 07:44
Đại ý là đăng nhập đều nguy hiểm như vậy sao?
Xem bản gốcTrả lời0
ShitcoinConnoisseurvip
· 09-22 07:29
慌啥 又不是第一次 bị chơi đùa với mọi người
Xem bản gốcTrả lời0
DataChiefvip
· 09-22 07:25
Một mối nguy hiểm an ninh khác, khiến cá nhân lo lắng.
Xem bản gốcTrả lời0
  • Ghim
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)