Bitget App
Aqlliroq savdo qiling
Kripto sotib olishBozorlarSavdoFyuchersEarnWeb3KvadratKo'proq
Savdo
Spot
Kriptoni osongina xarid qiling va soting
Marja
Sarmoyangiz va mablag'lar samaradorligini oshiring
Onchain
Onchain savdolar osonlashdi
Konvertatsiya va blokli savdo
Kriptovalyutani bir marta bosish va to'lovlarsiz konvertatsiyalash
Ko'rib chiqish
Launchhub
Oldinroq ustunlikka erishing va g'alaba qozonishni boshlang
Nusxalash
Bir marta bosish bilan elita treyderni nusxalang
Bots
Oddiy, tezkor va ishonchli AI savdo boti
Savdo
USDT-M Fyuchers
Fyucherslar USDTda hisob-kitob qilindi
USDC-M Fyuchers
Fyucherslar USDCda hisob-kitob qilindi
Coin-M Fyuchers
Fyuchers kriptovalyutalarda hisob-kitob qilindi
Ko'rib chiqish
Fyuchers bo'yicha qo'llanma
Fyuchers savdosida boshlang'ichdan kengaytirilgangacha sayohat
Fyuchers aksiyalari
Saxiy mukofotlar kutmoqda
Bitget Earn
Aktivlaringizni ko'paytirish uchun turli xil mahsulotlar
Simple Earn
Nol xavf bilan moslashuvchan daromad olish uchun istalgan vaqtda depozit qo'ying va yechib oling
On-chain Earn
Asosiy qarzni xavf ostiga qo'ymasdan har kuni daromad oling
Strukturaviy Earn
Bozordagi o'zgarishlarni boshqarish uchun kuchli moliyaviy innovatsiyalar
VIP va kapital boshqaruvi
Kapital boshqaruvini boshqarish uchun premium xizmatlar
Kreditlar
Yuqori fond kafolati bilan moslashuvchan qarz olish
SlowMist CISO: WebAuthn kalit orqali tizimga kirishda jiddiy xavfsizlik xavflari mavjud

SlowMist CISO: WebAuthn kalit orqali tizimga kirishda jiddiy xavfsizlik xavflari mavjud

ChaincatcherChaincatcher2025/09/22 07:39
Asl nusxasini ko'rsatish

ChainCatcher xabariga ko‘ra, SlowMist axborot xavfsizligi xodimi 23pds X platformasida yangi turdagi WebAuthn kalit orqali tizimga kirishni chetlab o‘tish hujumi haqida post qoldirdi. Hujumchi zararli brauzer kengaytmasi yoki saytning XSS zaifligi orqali WebAuthn API’ni egallab olishi, majburan parol orqali tizimga kirishga o‘tkazishi yoki kalit ro‘yxatdan o‘tish jarayonini o‘zgartirib, autentifikatsiya ma’lumotlarini o‘g‘irlashi mumkin. Ushbu hujumni amalga oshirish uchun qurilmaga jismoniy kirish yoki biometrik funksiyalardan foydalanish talab qilinmaydi.

WebAuthn — bu W3C va FIDO Alliance tomonidan ishlab chiqilgan muhim Web autentifikatsiya standarti bo‘lib, apparat kalitlari, biometrik autentifikatsiya va boshqa ko‘plab usullarni qo‘llab-quvvatlaydi hamda hozirda veb-saytlarga xavfsiz kirishda keng qo‘llanilmoqda. Tegishli korxonalar va foydalanuvchilarga ushbu xavfsizlik xatariga o‘z vaqtida e’tibor qaratish tavsiya etiladi.

0

Mas'uliyatni rad etish: Ushbu maqolaning mazmuni faqat muallifning fikrini aks ettiradi va platformani hech qanday sifatda ifodalamaydi. Ushbu maqola investitsiya qarorlarini qabul qilish uchun ma'lumotnoma sifatida xizmat qilish uchun mo'ljallanmagan.

PoolX: Aktivlarni kiriting va yangi tokenlar oling.
APR 12% gacha. Yangi tokenlar airdropi.
Qulflash!