מקור: Dark Reading

תמונת תקציר לחדשת סייבר: פרצת אבטחה במימוש מפתחות גישה (Passkeys) של מיקרוסופט מאפשרת התחזות למשתמשים

חוקרי אבטחה חשפו פגיעות משמעותית באופן שבו מיקרוסופט מיישמת את טכנולוגיית מפתחות הגישה, הידועה כ-Passkeys. על פי המחקר, הפרצה מאפשרת לתוקפים לבצע מניפולציות המאפשרות להם להתחזות למשתמשים בעלי הרשאות גבוהות במערכות הארגוניות. הממצאים, שהוצגו לקראת כנס Black Hat USA, מדגישים כי גם בטכנולוגיות אימות מודרניות קיימים כשלים במימוש שעלולים לחשוף את הארגון למתקפות סייבר מוכרות ולוותיקות. החוקרים מזהירים כי חולשות אלו מנצלות פערים בתהליכי האימות ומדגישות את החשיבות בבחינה מעמיקה של אבטחת רכיבי הזדהות מבוססי FIDO במערכות המידע המודרניות.

קרא במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות