慢雾CISO:WebAuthn密钥登录存在绕过风险
来源: 91币圈网
发布时间:2025-09-22
本站消息,9 月 22 日,慢雾信息安全官 23pds 在 X 平台发文称,MistEye 预警监测发现知名标准 WebAuthn 密钥登录存在绕过风险。研究人员发现一种可绕过基于 WebAuthn 密钥登录的新型攻击,攻击者可通过恶意浏览器扩展或利用网站 XSS 漏洞劫持 WebAuthn API,从而强制降级为密码登录、篡改密钥注册流程以窃取凭据。该攻击无需访问设备或 Face ID,受害者在存在恶意扩展或注入漏洞的网站上使用密钥登录,即可能被冒充身份,导致账户被攻破。
WebAuthn (Web Authentication) 是由 W3C 和 FIDO 联盟制定的一项 Web 标准,它让网站和应用可以通过公钥密码学来进行安全的用户认证。它的目标是替代或补充传统密码,让用户可以用:
· 硬件安全密钥(如 YubiKey、Feitian Key 等);
· 内置平台认证器(如 Windows Hello、Touch ID、Face ID、Android 生物识别);
· 任何符合 FIDO2 标准的设备。
相关阅读

知名加密货币交易员Wesley归集超440万枚ASTER空投,或为Aster空投活动最大受益实体
本站消息,9 月 20 日,据链上数据,著名德扑牌手,知名加...
2025-09-20

Aster 24小时永续合约交易量超越Hyperliquid,突破118亿美元
本站消息,9 月 23 日,Aster 24 小时永续合约交...
2025-09-23
深度观察
财经要闻
Monad的野望:从并行执行到大规模应用
09-24
降息后的大回调,加密牛市结束了吗|交易员观察
09-24
永恒协议:封印式做市系统下的 DeFi 新标杆
09-24
UXLINK被盗约1130万美元技术分析
09-24