Wu cho biết, Giám đốc An ninh Thông tin của Slow Mist 23pds đã tweet rằng, các nhà nghiên cứu phát hiện ra một cách tấn công mới có thể vượt qua đăng nhập bằng khóa WebAuthn. Kẻ tấn công có thể chiếm đoạt API WebAuthn thông qua tiện ích mở rộng trình duyệt độc hại hoặc lỗ hổng XSS của trang web, từ đó buộc phải hạ cấp xuống đăng nhập bằng mật khẩu hoặc can thiệp vào quy trình đăng ký khóa, qua đó đánh cắp thông tin xác thực của người dùng. Cuộc tấn công này không cần truy cập vào thiết bị thực tế hoặc Face ID, một khi người dùng sử dụng khóa bảo mật để đăng nhập trên trang web bị nhiễm, họ có thể bị mạo danh danh tính, tài khoản đang đối mặt với rủi ro bị tấn công. WebAuthn là một tiêu chuẩn xác thực không mật khẩu dựa trên Mật mã học khóa công khai, nhằm thay thế đăng nhập bằng mật khẩu truyền thống bằng khóa bảo mật phần cứng hoặc thiết bị sinh trắc học.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Chia sẻ
Bình luận
0/400
Không có bình luận
  • Ghim
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)