选择
法币
虚拟币
"" 没有结果
找不到符合您搜索条件的任何内容。请使用其他关键词再试一次。
慢雾CISO:WebAuthn密钥登录存在绕过风险
BlockBeats 消息,9 月 22 日,慢雾信息安全官 23pds 在 X 平台发文称,MistEye 预警监测发现知名标准 WebAuthn 密钥登录存在绕过风险。研究人员发现一种可绕过基于 WebAuthn 密钥登录的新型攻击,攻击者可通过恶意浏览器扩展或利用网站 XSS 漏洞劫持 WebAuthn API,从而强制降级为密码登录、篡改密钥注册流程以窃取凭据。该攻击无需访问设备或 Face ID,受害者在存在恶意扩展或注入漏洞的网站上使用密钥登录,即可能被冒充身份,导致账户被攻破。
WebAuthn (Web Authentication) 是由 W3C 和 FIDO 联盟制定的一项 Web 标准,它让网站和应用可以通过公钥密码学来进行安全的用户认证。它的目标是替代或补充传统密码,让用户可以用:
· 硬件安全密钥(如 YubiKey、Feitian Key 等);
· 内置平台认证器(如 Windows Hello、Touch ID、Face ID、Android 生物识别);
· 任何符合 FIDO2 标准的设备。
- 喜欢使用社交软件关注?关注我们的 Twitter,或者加入 Telegram!
- 想关注最新资讯? 下载CoinCarp App吧
- 有新闻需要爆料,官方公告需要发布? 来给我们发邮件吧![email protected]
免责声明:CoinCarp 上的信息均为作者引用。这并不代表CoinCarp对是否购买、出售或持有任何投资的意见。建议您在做出任何投资决策前自行研究。使用所提供的信息,风险自担。更多信息请参阅免责声明。
Matrixport 投研:经历数月谨慎后,比特币进入结构性博弈阶段
7大机构展望下的加密行业:2026,会走向哪里?
TRON ECO“摘星挑战赛”登场,10,000 USDT 奖池开启生态探索“嘉年华”
AI驱动新纪元:SunAgent以AI智能交互中枢,重塑波场TRON链上交互新范式