慢霧 CISO:WebAuthn 金鑰登入存在重大安全隱患
顯示原文
ChainCatcher消息,慢雾資訊安全官23pds在X平台發文表示,出現新型WebAuthn密鑰登入繞過攻擊方式。攻擊者可透過惡意瀏覽器擴展或網站XSS漏洞劫持WebAuthn API,實現強制降級為密碼登入或竄改密鑰註冊流程以竊取憑證。該攻擊無需實體接觸設備或存取生物識別功能即可完成。
WebAuthn是W3C和FIDO聯盟制定的重要Web認證標準,支援硬體密鑰、生物識別等多種認證方式,目前被廣泛應用於網站安全登入。建議相關企業和用戶及時關注該安全風險。
0
0
免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。
PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與
您也可能喜歡
此前在 ETH 和 BTC 上虧損超過 4,300 萬美元的巨鯨,已平掉其 ASTER 多單,獲利 42 萬美元
Chaincatcher•2025/09/22 09:29
某鯨魚向 Bitget 轉入 450 枚 BTC,價值約 50,691,241 美元
Chaincatcher•2025/09/22 09:29
Meteora 負責人預告「下週會有大事」,或暗示 MET 的 TGE 時間
Chaincatcher•2025/09/22 09:14
上週數字資產投資產品錄得19億美元淨流入
金色财经•2025/09/22 09:07
熱門新聞
更多加密貨幣價格
更多
Bitcoin
BTC
$112,471.99
-2.69%

Ethereum
ETH
$4,183.89
-6.29%

Tether USDt
USDT
$1
+0.01%

XRP
XRP
$2.82
-5.64%

BNB
BNB
$1,026.62
-3.85%

Solana
SOL
$220.46
-7.52%

USDC
USDC
$0.9999
-0.02%

Dogecoin
DOGE
$0.2391
-10.05%

TRON
TRX
$0.3345
-2.78%

Cardano
ADA
$0.8196
-7.71%
如何出售 PI
Bitget 上架 PI:在 Bitget 上快速購買或出售 PI!
立即交易
還不是 Bitget 用戶嗎?新用戶可獲得價值 6,200 USDT 的迎新大禮包
立即註冊