מקור: The Hacker News

תמונת תקציר לחדשת סייבר: חוקרים חשפו שלוש שיטות חדשות לעקיפת מנגנוני הגנה של Passkeys

צוותי מחקר פרסמו לאחרונה שלוש שיטות שונות המאפשרות לעקוף את הגנות ה-Passkeys מבלי לפצח את ההצפנה העומדת בבסיסן. הטכניקות שנחשפו כוללות שימוש חוזר במידע אימות חתום שחשפה מערכת ההפעלה Windows, ניצול לרעה של מערכות סנכרון ענן עבור מפתחות גישה באמצעות נוזקה המותקנת על מכשיר הקורבן, ושיטות נוספות המערערות את ההנחה כי מפתחות אלו חסינים לחלוטין מפני פישינג. מחקרים אלו מדגישים כי על אף המעבר של ארגונים רבים לשימוש ב-Passkeys כתחליף לסיסמאות מסורתיות, נותרו פגיעויות משמעותיות במימוש המערכות הללו בנקודות הקצה ובשירותי הסנכרון בענן, המאפשרות לתוקפים גישה לא מורשית למרות אמצעי האימות המתקדמים.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות