Las passkeys eliminan muchos ataques basados en contraseñas, pero los investigadores han documentado 39 métodos para comprometer la autenticación que depende de ellas.
Según Token, los atacantes pueden aprovechar las solicitudes de autenticación, las credenciales sincronizadas, la inscripción, la recuperación y otros límites de confianza. Estos métodos no requieren romper la criptografía de FIDO2.
Los hallazgos muestran que la autenticación basada en passkeys todavía puede enfrentarse a ataques dirigidos contra los sistemas y procesos que la rodean. Los métodos documentados se centran en cómo se implementa, sincroniza, registra y recupera la autenticación, no en derrotar directamente la criptografía subyacente.
Comentarios
0Aún no hay comentarios. Escribe el primero.