מקור: Dark Reading

חוקרי אבטחה חשפו פגיעות משמעותית באופן שבו מיקרוסופט מיישמת את טכנולוגיית מפתחות הגישה, הידועה כ-Passkeys. על פי המחקר, הפרצה מאפשרת לתוקפים לבצע מניפולציות המאפשרות להם להתחזות למשתמשים בעלי הרשאות גבוהות במערכות הארגוניות. הממצאים, שהוצגו לקראת כנס Black Hat USA, מדגישים כי גם בטכנולוגיות אימות מודרניות קיימים כשלים במימוש שעלולים לחשוף את הארגון למתקפות סייבר מוכרות ולוותיקות. החוקרים מזהירים כי חולשות אלו מנצלות פערים בתהליכי האימות ומדגישות את החשיבות בבחינה מעמיקה של אבטחת רכיבי הזדהות מבוססי FIDO במערכות המידע המודרניות.
