Passkey'ler parola tabanlı birçok saldırıyı ortadan kaldırıyor, ancak araştırmacılar bunlara dayalı kimlik doğrulamayı tehlikeye atmanın 39 yöntemini belgeledi.
Token'a göre saldırganlar kimlik doğrulama istemlerini, senkronize kimlik bilgilerini, kaydı, kurtarmayı ve diğer güven sınırlarını hedefleyebiliyor. Bu yöntemler FIDO2 şifrelemesini kırmayı gerektirmiyor.
Bulgular, passkey tabanlı kimlik doğrulamanın çevresindeki sistemlere ve süreçlere odaklanan saldırılarla karşılaşabileceğini gösteriyor. Belgelenen yöntemler, temel şifrelemenin doğrudan aşılmasından çok kimlik doğrulamanın uygulanma, senkronize edilme, kaydedilme ve kurtarılma biçimleriyle ilgili.
Yorumlar
0Henüz yorum yok. İlk yorumu siz yazın.