מקור: SecurityWeek

תמונת תקציר לחדשת סייבר: ערכת פישינג חדשה בשם iAuthFlow V2 מאפשרת איכון גישה קבועה באמצעות Passkeys

חוקרי אבטחה חשפו כלי פישינג חדש בשם iAuthFlow V2, המנצל מנגנוני אימות מבוססי Passkeys כדי לשמור על גישה מתמשכת לחשבונות משתמשים. על פי הממצאים, התוקפים משתמשים בערכה כדי לרשום מפתח גישה הנשלט על ידם, מה שמאפשר להם להמשיך ולגשת לחשבון גם לאחר שהמשתמש מחליף את סיסמתו או מבטל את כל ההתחברות הפעילות הקיימות. טכניקה זו מעלה את רמת הסיכון למשתמשים, שכן ה-Passkey משמש כדלת אחורית עמידה בפני אמצעי האבטחה הסטנדרטיים הננקטים לאחר זיהוי פריצה, ומדגישה את הצורך בערנות מוגברת כלפי אתרי פישינג המבקשים רישום של מפתחות אבטחה במכשירי הקצה.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות