كبير مسؤولي أمن المعلوما ت في SlowMist: تسجيل الدخول بمفتاح WebAuthn ينطوي على مخاطر أمنية كبيرة
أفاد ChainCatcher أن مسؤول أمن المعلومات في SlowMist، 23pds، نشر على منصة X حول طريقة هجوم جديدة لتجاوز تسجيل الدخول بمفتاح WebAuthn. يمكن للمهاجمين من خلال امتداد متصفح ضار أو ثغرة XSS في الموقع اختطاف واجهة برمجة تطبيقات WebAuthn، مما يتيح لهم فرض الرجوع إلى تسجيل الدخول بكلمة مرور أو التلاعب بعملية تسجيل المفتاح لسرقة بيانات الاعتماد. لا يتطلب هذا الهجوم أي اتصال مادي بالجهاز أو الوصول إلى ميزات القياسات الحيوية.
WebAuthn هو معيار مصادقة ويب مهم وضعته W3C وFIDO Alliance، ويدعم مفاتيح الأجهزة والقياسات الحيوية وغيرها من طرق المصادقة، ويُستخدم حالياً على نطاق واسع في تسجيل الدخول الآمن للمواقع. يُنصح المؤسسات والمستخدمين المعنيين بمتابعة هذا الخطر الأمني في الوقت المناسب.
إخلاء المسؤولية: يعكس محتوى هذه المقالة رأي المؤلف فقط ولا يمثل المنصة بأي صفة. لا يُقصد من هذه المقالة أن تكون بمثابة مرجع لاتخاذ قرارات الاستثمار.
You may also like
قام أحد العناوين ببيع 44.05 من WBTC بخسارة قدرها 197 ألف دولار أمريكي
أكملت Gensyn بيعًا عامًا لرمز AI، بإجمالي استثمار يقارب 16.14 مليون دولار.
