CISO SlowMist: Login kunci WebAuthn memiliki risiko keamanan besar
Menurut ChainCatcher, Chief Information Security Officer SlowMist 23pds memposting di platform X bahwa terdapat metode serangan bypass login kunci WebAuthn yang baru. Penyerang dapat menggunakan ekstensi browser berbahaya atau kerentanan XSS situs web untuk membajak API WebAuthn, memaksa penurunan ke login dengan kata sandi atau memanipulasi proses registrasi kunci untuk mencuri kredensial. Serangan ini dapat dilakukan tanpa kontak fisik dengan perangkat atau akses ke fitur biometrik.
WebAuthn adalah standar autentikasi Web penting yang dikembangkan oleh W3C dan FIDO Alliance, mendukung berbagai metode autentikasi seperti kunci perangkat keras dan biometrik, dan saat ini banyak digunakan untuk login aman di situs web. Disarankan agar perusahaan dan pengguna terkait segera memperhatikan risiko keamanan ini.
Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.
Kamu mungkin juga menyukai
Data: Dompet baru kembali menerima 700 BTC dari Galaxy Digital, senilai 64,8 juta dolar AS
ether.fi: Fitur pembayaran kembali LiquidUSD telah diluncurkan
Rangkuman dinamika penting semalam pada 12 Desember
