WebAuthn金鑰登入發現安全漏洞,數位資產安全風險升高
19
1
btccSquare消息:研究人員發現WebAuthn金鑰登入系統存在重大安全漏洞,此為W3C與FIDO聯盟開發的廣泛採用網頁認證標準。 該漏洞允許攻擊者透過惡意瀏覽器擴充功能或跨站腳本(XSS)漏洞繞過安全措施,可能在不需實體接觸設備或生物特徵數據的情況下竊取用戶憑證。
此攻擊向量能強制降級至密碼認證或操控金鑰註冊流程。 隨著數位資產採用率持續成長,此發展對依賴WebAuthn進行用戶安全認證的加密貨幣平台與交易所構成嚴重隱憂。
WebAuthn安全模型原本被認為相當穩健,支援包括YubiKey等硬體金鑰以及Windows Hello和Touch ID等平台認證器。 此漏洞的存在突顯了區塊鏈生態系統中網路安全威脅的不斷演變。
來源: