慢雾 CISO:WebAuthn キーログインには重大なセキュリティリスクが存在します
2025-09-22 15:22:48
ChainCatcher のメッセージ、SlowMist の情報セキュリティ責任者 23pds が X プラットフォームで発表したところによると、新型 WebAuthn キーによるログインバイパス攻撃手法が存在します。攻撃者は悪意のあるブラウザ拡張機能やウェブサイトの XSS 脆弱性を利用して WebAuthn API をハイジャックし、パスワードログインへの強制的なダウングレードや、資格情報を盗むためのキー登録プロセスの改ざんを実現できます。この攻撃は、デバイスへの物理的接触や生体認証機能へのアクセスを必要としません。
WebAuthn は W3C と FIDO アライアンスによって策定された重要な Web 認証標準であり、ハードウェアキーや生体認証など多様な認証方式をサポートしており、現在はウェブサイトの安全なログインに広く利用されています。関連企業やユーザーは、このセキュリティリスクに迅速に注意を払うことをお勧めします。
最新の速報
CoinPost
2025-09-23 08:04:52
CoinPost
2025-09-23 08:03:28
CoinPost
2025-09-23 08:03:25
CoinPost
2025-09-23 08:00:48
CoinPost
2025-09-23 08:00:17