Passkeys eliminerar många lösenordsbaserade attacker, men forskare har dokumenterat 39 metoder för att kompromettera autentisering som bygger på dem.
Enligt Token kan angripare utnyttja autentiseringsfrågor, synkroniserade inloggningsuppgifter, registrering, återställning och andra tillitsgränser. Metoderna kräver inte att FIDO2-kryptografin knäcks.
Resultaten visar att passkey-baserad autentisering fortfarande kan utsättas för attacker mot systemen och processerna runt den. De dokumenterade metoderna gäller hur autentiseringen implementeras, synkroniseras, registreras och återställs, snarare än ett direkt kringgående av den underliggande kryptografin.
Kommentarer
0Inga kommentarer ännu. Skriv den första.