慢雾 CISO:WebAuthn 密钥登录存在绕过风险 2025年09月22日,15时44分22秒 加密货币 阅读 4 views 次 比推消息,慢雾信息安全官 23pds 在 X 平台发文称,MistEye 预警监测发现知名标准 WebAuthn 密钥登录存在绕过风险。研究人员发现一种可绕过基于 WebAuthn 密钥登录的新型攻击,攻击者可通过恶意浏览器扩展或利用网站 XSS 漏洞劫持 WebAuthn API,从而强制降级为密码登录、篡改密钥注册流程以窃取凭据。 该攻击无需访问设备或 Face ID,受害者在存在恶意扩展或注入漏洞的网站上使用密钥登录,即可能被冒充身份,导致账户被攻破。 (来源:比推) 原文链接:https://x.com/im23pds/status/1970019702765461613 说明: 比推所有文章只代表作者观点,不构成投资建议 相关新闻 没有相关文章 关联资讯: 荐 慢雾 CISO:DuckDB NPM 帐户遭入侵,注意风险防范 09月09日 比推消息, 慢雾科技首席信息安全官 23pds 在 X 平台发文表示,DuckDB NPM 帐户遭... 荐 慢雾 CISO:警惕来源不明脚本工具潜在数据窃取威胁 07月13日 比推消息,据慢雾首席信息安全官 23pds 转发 X 平台用户 @Miles082510 曝光帖文,... 荐 慢雾确认稳定币项目 Yala 遭遇攻击,正在协助调查分析 09月14日 比推消息,慢雾团队成员发文确认比特币流动性及其原生稳定币项目 Yalaa 遭遇攻击,... 荐 慢雾:全球最大暗网犯罪平台 XSS 核心管理员被捕 07月24日 比推消息,据慢雾科技首席信息安全官 23pds 披露,全球最大暗网犯罪平台 XSS 核心... 荐 乐道L90售价26.58万元起 李斌:立马交付 07月31日 7月31日消息,蔚来旗下品牌乐道的纯电动六座SUV--L90今日正式上市,整车购买起售价... 荐 北京互金协会:警惕利用“稳定币”等新型概念进行非法集资 07月09日 7月9日,北京市互联网金融行业协会发文称,近期,以“稳定币”为代表的...