慢雾 CISO:WebAuthn キーログインには重大なセキュリティリスクが存在します
2025-09-22 15:22:48
Chia sẻ để

ChainCatcher のメッセージ、SlowMist の情報セキュリティ責任者 23pds が X プラットフォームで発表したところによると、新型 WebAuthn キーによるログインバイパス攻撃手法が存在します。攻撃者は悪意のあるブラウザ拡張機能やウェブサイトの XSS 脆弱性を利用して WebAuthn API をハイジャックし、パスワードログインへの強制的なダウングレードや、資格情報を盗むためのキー登録プロセスの改ざんを実現できます。この攻撃は、デバイスへの物理的接触や生体認証機能へのアクセスを必要としません。
WebAuthn は W3C と FIDO アライアンスによって策定された重要な Web 認証標準であり、ハードウェアキーや生体認証など多様な認証方式をサポートしており、現在はウェブサイトの安全なログインに広く利用されています。関連企業やユーザーは、このセキュリティリスクに迅速に注意を払うことをお勧めします。
Tin tức mới nhất
Bản nâng cấp mới của hệ sinh thái TRON: NFT, PePe và SUNDOG có mặt trên Binance Alpha, kết nối liền mạch với ví Binance để kích hoạt chu kỳ hệ sinh thái
BitouChnews
2025-07-17 15:43:08
Justin Sun cam kết mua TRUMP trị giá 100 triệu đô la, gọi đó là "tiền tệ MAGA"
BitouChnews
2025-07-10 04:01:32
Dữ liệu: Trong 24 giờ qua, toàn bộ mạng lưới đã thanh lý 482 triệu đô la Mỹ, các lệnh mua đã thanh lý 54,4478 triệu đô la Mỹ và các lệnh bán đã thanh lý 428 triệu đô la Mỹ
BitouChnews
2025-07-10 04:00:25