WebAuthn密钥登录存在绕过风险 恶意扩展或XSS可劫持API

robot
摘要生成中

【区块律动】9 月 22 日,某信息安全公司的信息安全官在社交平台发文称,监测系统预警发现知名标准 WebAuthn 密钥登录存在绕过风险。研究人员发现一种可绕过基于 WebAuthn 密钥登录的新型攻击,攻击者可通过恶意浏览器扩展或利用网站 XSS 漏洞劫持 WebAuthn API,从而强制降级为密码登录、篡改密钥注册流程以窃取凭据。

该攻击无需访问设备或 Face ID,受害者在存在恶意扩展或注入漏洞的网站上使用密钥登录,即可能被冒充身份,导致账户被攻破。

此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 4
  • 转发
  • 分享
评论
0/400
governance_lurkervip
· 7小时前
所以这就是被人用扩展给钓了?啧
回复0
进场姿势研究员vip
· 7小时前
大意了 登陆都这么危险的吗
回复0
空气币品鉴大师vip
· 7小时前
慌啥 又不是第一次被割了
回复0
数据酋长vip
· 7小时前
又一个安全隐患 愁死个人
回复0
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)