מקור: Dark Reading

תמונת תקציר לחדשת סייבר: חוקרי אבטחה חשפו פרצות במימוש ה-Passkey של מיקרוסופט

לקראת כנס Black Hat USA, חוקרי אבטחה דיווחו על גילוי פרצות בדרך שבה מיקרוסופט מטפלת במפתחות גישה מסוג Passkey. על פי הממצאים, הפגיעויות במימוש עלולות לאפשר לתוקפים לבצע התחזות למשתמשים בעלי הרשאות גבוהות, תוך שימוש בשיטות תקיפה מסורתיות שנותרו רלוונטיות גם עבור טכנולוגיות אימות מודרניות. הפרסום מדגיש כי למרות המעבר לשיטות אימות ללא סיסמה, ליקויים באופן ההטמעה של פתרונות אלו עלולים להותיר ארגונים ומשתמשים חשופים לסיכונים משמעותיים של השתלטות על חשבונות וגישה למידע רגיש, דבר המחייב בחינה מעמיקה של אופן יישום התקנים הללו בסביבות ייצור בארגונים.

קרא במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות