מקור: Palo Alto Unit 42

חוקרי חברת פאלו אלטו נטוורקס מזהירים מפני פגיעות ביישומי אימות ללא סיסמה המבוססים על מפתחות גישה. על פי המחקר, גופים המסתמכים על טכנולוגיה זו לעיתים אינם מוודאים כראוי את דגל אימות המשתמש, דבר המאפשר לתוקפים לעקוף את מנגנון אימות רב-שלבי ולהפוך אותו לגורם אימות יחיד. כשל זה נובע מהטמעה שגויה של הפרוטוקול בצד השרת, מה שעלול להוביל לחשיפת חשבונות המשתמשים לסיכונים משמעותיים. החוקרים מדגישים כי הקפדה על אימות נאות של דגל ה-User Verified היא קריטית לשמירה על רמת האבטחה המובטחת על ידי מפתחות גישה ומניעת ניצול של מנגנוני אימות מודרניים.
