慢雾 CISO:WebAuthn 密钥登录存在绕过风险 2025年09月22日,15时44分22秒 加密货币 阅读 17 views 次 比推消息,慢雾信息安全官 23pds 在 X 平台发文称,MistEye 预警监测发现知名标准 WebAuthn 密钥登录存在绕过风险。研究人员发现一种可绕过基于 WebAuthn 密钥登录的新型攻击,攻击者可通过恶意浏览器扩展或利用网站 XSS 漏洞劫持 WebAuthn API,从而强制降级为密码登录、篡改密钥注册流程以窃取凭据。 该攻击无需访问设备或 Face ID,受害者在存在恶意扩展或注入漏洞的网站上使用密钥登录,即可能被冒充身份,导致账户被攻破。 (来源:比推) 原文链接:https://x.com/im23pds/status/1970019702765461613 说明: 比推所有文章只代表作者观点,不构成投资建议 相关新闻 没有相关文章 关联资讯: 荐 慢雾 CISO:DuckDB NPM 帐户遭入侵,注意风险防范 09月09日 比推消息, 慢雾科技首席信息安全官 23pds 在 X 平台发文表示,DuckDB NPM 帐户遭... 荐 慢雾确认稳定币项目 Yala 遭遇攻击,正在协助调查分析 09月14日 比推消息,慢雾团队成员发文确认比特币流动性及其原生稳定币项目 Yalaa 遭遇攻击,...