SlowMist CISO:WebAuthnキーによるログインには重大なセキュリティリスクが存在します
原文を表示
ChainCatcherのニュースによると、SlowMistの情報セキュリティ責任者23pdsはXプラットフォームで、新しいタイプのWebAuthnキーによるログインバイパス攻撃手法について投稿しました。攻撃者は悪意のあるブラウザー拡張機能やウェブサイトのXSS脆弱性を利用してWebAuthn APIをハイジャックし、強制的にパスワードログインへダウングレードさせたり、キー登録プロセスを改ざんして認証情報を盗み取ることができます。この攻撃は、デバイスへの物理的な接触や生体認証機能へのアクセスを必要とせずに実行可能です。
WebAuthnはW3CとFIDOアライアンスによって策定された重要なWeb認証標準であり、ハードウェアキーや生体認証など複数の認証方式をサポートしています。現在、WebAuthnはウェブサイトの安全なログインに広く利用されています。関連企業やユーザーは、このセキュリティリスクに十分注意を払うことが推奨されます。
0
0
免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
PoolX: 資産をロックして新しいトークンをゲット
最大12%のAPR!エアドロップを継続的に獲得しましょう!
今すぐロック
こちらもいかがですか?
Lineaメインネットの取引件数が130万件を突破
金色财经•2025/11/30 23:00
AIエージェント関連トークンの時価総額が35億ドルまで下落
金色财经•2025/11/30 22:41
データ:32.93 BTCがある取引所から出金され、約245.56万ドル相当となった
Chaincatcher•2025/11/30 22:37
MONの急落により複数のクジラが全ポジションを清算され、損失は100万ドルを超える
ForesightNews•2025/11/30 22:23
暗号資産価格
もっと見るBitcoin
BTC
$90,984.47
+0.27%
Ethereum
ETH
$3,020.99
+1.11%
Tether USDt
USDT
$1
-0.02%
XRP
XRP
$2.18
-0.88%
BNB
BNB
$884.91
+1.40%
Solana
SOL
$136.95
+0.89%
USDC
USDC
$0.9998
-0.01%
TRON
TRX
$0.2821
+0.42%
Dogecoin
DOGE
$0.1484
+0.19%
Cardano
ADA
$0.4224
+1.80%
PIの売却方法
BitgetがPIを上場 - BitgetでPIを簡単に売買しよう!
今すぐ取引する
まだBitgetに登録していませんか?Bitget新規ユーザー向けの6,200 USDTウェルカムパック!
今すぐ登録する