阅读原文
慢雾 CISO:研究人员发现新型 WebAuthn 绕过攻击,或致账户被冒充登录
2025-09-22
吴说获悉,慢雾首席信息安全官 23pds 发推表示,研究人员发现一种可绕过 WebAuthn 密钥登录的新型攻击方式。攻击者可通过恶意浏览器扩展或网站的 XSS 漏洞劫持 WebAuthn API,从而强制降级为密码登录或篡改密钥注册流程,进而窃取用户凭据。该攻击无需访问设备本体或 Face ID,一旦用户在受感染网站上使用安全密钥登录,即可能被冒充身份,账户面临被攻破风险。WebAuthn 是一种基于公钥密码学的无密码身份验证标准,旨在用硬件安全密钥或生物识别设备替代传统密码登录。
阅读原文
阅读原文
风险提示
根据央行等部门发布“关于进一步防范和处置虚拟货币交易炒作风险的通知”,本网站内容仅用于信息分享,不对任何经营与投资行为进行推广与背书,请读者严格遵守所在地区法律法规,不参与任何非法金融行为。吴说内容未经许可,禁止进行转载、复制等,违者将追究法律责任。目前存在大量伪造账号,吴说只提供区块链行业信息,任何内容不涉及政治,也绝不会私信要求转账,更不会喊单某一代币,请勿相信。
风险提示
根据央行等部门发布“关于进一步防范和处置虚拟货币交易炒作风险的通知”,本网站内容仅用于信息分享,不对任何经营与投资行为进行推广与背书,请读者严格遵守所在地区法律法规,不参与任何非法金融行为。吴说内容未经许可,禁止进行转载、复制等,违者将追究法律责任。目前存在大量伪造账号,吴说只提供区块链行业信息,任何内容不涉及政治,也绝不会私信要求转账,更不会喊单某一代币,请勿相信。