Đếm ngược thời gian đăng ký DEINSIGHT2025 đã bắt đầu! Hãy cùng tham gia với các nhà lãnh đạo trong ngành AI và tiền điện tử tại Thung lũng Silicon vào ngày 5 tháng 10! [Đăng ký ngay bây giờ]
API Tải ứng dụng RootData

慢雾 CISO:WebAuthn キーログインには重大なセキュリティリスクが存在します

2025-09-22 15:22:48

Chia sẻ để

ChainCatcher のメッセージ、SlowMist の情報セキュリティ責任者 23pds が X プラットフォームで発表したところによると、新型 WebAuthn キーによるログインバイパス攻撃手法が存在します。攻撃者は悪意のあるブラウザ拡張機能やウェブサイトの XSS 脆弱性を利用して WebAuthn API をハイジャックし、パスワードログインへの強制的なダウングレードや、資格情報を盗むためのキー登録プロセスの改ざんを実現できます。この攻撃は、デバイスへの物理的接触や生体認証機能へのアクセスを必要としません。

WebAuthn は W3C と FIDO アライアンスによって策定された重要な Web 認証標準であり、ハードウェアキーや生体認証など多様な認証方式をサポートしており、現在はウェブサイトの安全なログインに広く利用されています。関連企業やユーザーは、このセキュリティリスクに迅速に注意を払うことをお勧めします。

Tài chính và đầu tư gần đây

Xem thêm
-- 09-23
-- 09-20
-- 08-06

Token được phát hành gần đây

Xem thêm

𝕏 Sự quan tâm mới nhất

Xem thêm