CISO de Slow Mist: Iniciar sesión con llave secreta WebAuthn presenta graves riesgos de seguridad

Mensaje de ChainCatcher, el oficial de seguridad de Slow Mist 23pds publicó en la plataforma X que hay un nuevo método de ataque para el inicio de sesión mediante WebAuthn que elude la seguridad. Los atacantes pueden secuestrar la API de WebAuthn a través de extensiones de navegador maliciosas o vulnerabilidades XSS en sitios web, forzando a una degradación al inicio de sesión con contraseña o manipulando el proceso de registro de llaves para robar credenciales. Este ataque se puede llevar a cabo sin contacto físico con el dispositivo o acceso a funciones biométricas. WebAuthn es un importante estándar de autenticación web establecido por W3C y la Alianza FIDO, que admite múltiples métodos de autenticación, incluidos llaves de hardware y biometría, y se utiliza ampliamente para el inicio de sesión seguro en sitios web. Se recomienda a las empresas y usuarios relevantes que sigan de cerca este riesgo de seguridad.

Ver originales
Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.
Comentar
0/400
Sin comentarios