首页 币种行情 交易所 专题 快讯 文章 回答 专栏 百科

慢雾CISO:WebAuthn密钥登录存在绕过风险

来源: 91币圈网 发布时间:2025-09-22

本站消息,9 月 22 日,慢雾信息安全官 23pds 在 X 平台发文称,MistEye 预警监测发现知名标准 WebAuthn 密钥登录存在绕过风险。研究人员发现一种可绕过基于 WebAuthn 密钥登录的新型攻击,攻击者可通过恶意浏览器扩展或利用网站 XSS 漏洞劫持 WebAuthn API,从而强制降级为密码登录、篡改密钥注册流程以窃取凭据。该攻击无需访问设备或 Face ID,受害者在存在恶意扩展或注入漏洞的网站上使用密钥登录,即可能被冒充身份,导致账户被攻破。


WebAuthn (Web Authentication) 是由 W3C 和 FIDO 联盟制定的一项 Web 标准,它让网站和应用可以通过公钥密码学来进行安全的用户认证。它的目标是替代或补充传统密码,让用户可以用:

· 硬件安全密钥(如 YubiKey、Feitian Key 等);
· 内置平台认证器(如 Windows Hello、Touch ID、Face ID、Android 生物识别);
· 任何符合 FIDO2 标准的设备。

相关阅读
知名加密货币交易员Wesley归集超440万枚ASTER空投,或为Aster空投活动最大受益实体
本站消息,9 月 20 日,据链上数据,著名德扑牌手,知名加...
2025-09-20
Aster 24小时永续合约交易量超越Hyperliquid,突破118亿美元
本站消息,9 月 23 日,Aster 24 小时永续合约交...
2025-09-23
深度观察
空投币如何领取
空投币作为加密货币领域常见的营销手段,为投资者提供了零成本获...
09-24
270271
熊市投资什么合适
在加密货币市场进入熊市周期时,投资者最需要关注的是如何通过合...
09-24
577639
虚拟币什么原理
虚拟货币的核心原理在于通过密码学技术和分布式账本实现去中心化...
09-24
999410
1
CZ称SafePal也在YZi Labs的投资组合中,SFP短时涨超60%
2
美股上市公司九紫新能董事会批准至多10亿美元加密资产投资计划
本站消息,9 月 24 日,据 PR Newswire 报道...
3
去中心化AI图像生成与编辑平台SuperImage完成500万美元战略融资
本站消息,9 月 24 日,据官方消息,去中心化 AI 图像...
4
CZ:Perp DEX时代来临,优质项目长期将会胜出
本站消息,9 月 24 日,Binance 创始人 CZ 在...
5
WEEX上线PNKSTR,并推出5万美元新人空投
本站消息,9 月 24 日,据官方公告,WEEX 唯客已上线...
6
比特币回升突破11.3万美元
本站消息,9 月 24 日,据 HTX 行情数据,比特币回升...
7
ASTER短时突破2.4美元,续创历史新高
本站消息,9 月 24 日,据 HTX 行情信息,ASTER...
8
USDH已于Hyperliquid正式上线
本站消息,9 月 24 日,据 The Block 报道,N...
财经要闻
热搜币种
MUDOL2币
$0.00058
-2.02%
PEX币
$0.000041
-1.04%
DOGEPUP币
$2.24
-3.49%
BTCV币
$0.64
+0.19%
HUSD币
$2.97
+9.96%
NELO币
$13.62
+6.41%
CDDSP币
$2.7
+6.75%
GRLC币
$13.03
+0.040%