Kết quả tìm kiếm cho "FIDO"
2025-09-22
07:24

CISO của Slow Mist: Đăng nhập bằng chìa khoá bảo mật WebAuthn có nguy cơ an ninh nghiêm trọng

Giám đốc an ninh thông tin của SlowFog đã công bố tin tức rằng một loại tấn công vượt qua đăng nhập khóa WebAuthn mới đã được phát hiện, kẻ tấn công có thể chiếm đoạt API WebAuthn thông qua tiện ích độc hại hoặc lỗ hổng XSS, thực hiện giảm cấp đăng nhập bằng mật khẩu hoặc sửa đổi đăng ký chìa khoá bảo mật. Cuộc tấn công này không cần tiếp xúc vật lý với thiết bị, nhắc nhở các doanh nghiệp và người dùng theo dõi rủi ro an ninh.
Xem thêm