RootData無料プッシュ:最初の資金調達情報を提出し、審査に合格すればアプリのプッシュサービスを利用できます。 [すぐに連絡する]
API RootDataアプリをダウンロードする

慢雾 CISO:WebAuthn キーログインには重大なセキュリティリスクが存在します

2025-09-22 15:22:48

に共有します

ChainCatcher のメッセージ、SlowMist の情報セキュリティ責任者 23pds が X プラットフォームで発表したところによると、新型 WebAuthn キーによるログインバイパス攻撃手法が存在します。攻撃者は悪意のあるブラウザ拡張機能やウェブサイトの XSS 脆弱性を利用して WebAuthn API をハイジャックし、パスワードログインへの強制的なダウングレードや、資格情報を盗むためのキー登録プロセスの改ざんを実現できます。この攻撃は、デバイスへの物理的接触や生体認証機能へのアクセスを必要としません。

WebAuthn は W3C と FIDO アライアンスによって策定された重要な Web 認証標準であり、ハードウェアキーや生体認証など多様な認証方式をサポートしており、現在はウェブサイトの安全なログインに広く利用されています。関連企業やユーザーは、このセキュリティリスクに迅速に注意を払うことをお勧めします。

最近の資金調達

もっと見る
-- 09-22
-- 09-19
$7.00M 09-18

最近のトークン発行

もっと見る
09-21
09-19
09-18

𝕏 最新の注目

もっと見る