Bitget App
Trading Inteligente
Comprar criptoMercadosTradingFuturosEarnWeb3CentroMás
Trading
Spot
Compra y vende cripto con facilidad
Margen
Aumenta tu capital y maximiza tus fondos
Onchain
Aprovechar el mundo on-chain sin esfuerzo
Convert y trade en bloque
Convierte cripto con un solo clic y sin comisiones
Explorar
Launchhub
Obtén ventajas desde el principio y empieza a ganar
Copiar
Copia al trader elite con un solo clic
Bots
Bot de trading con IA sencillo, rápido y confiable
Trading
Futuros USDT-M
Tradea futuros liquidados en USDT
Futuros USDC-M
Futuros liquidados en USDC
Futuros Coin-M
Tradea futuros liquidados en cripto
Explorar
Guía de Futuros
Un recorrido de principiante a experto en el trading de futuros
Promociones de futuros
Gana grandes recompensas
Resumen
Una variedad de productos para incrementar tus activos
Simple Earn
Deposita y retira en cualquier momento para obtener retornos flexibles sin riesgo
On-chain Earn
Obtén ganancias diarias sin arriesgar tu capital
Earn estructurado
Innovación financiera sólida para sortear las oscilaciones del mercado
VIP y Gestión Patrimonial
Aumenta tu patrimonio con nuestro equipo de primer
Préstamos
Préstamos flexibles con alta seguridad de fondos
CISO de SlowMist: El inicio de sesión con clave WebAuthn presenta importantes riesgos de seguridad

CISO de SlowMist: El inicio de sesión con clave WebAuthn presenta importantes riesgos de seguridad

ChaincatcherChaincatcher2025/09/22 07:39
Mostrar el original

Según ChainCatcher, el oficial de seguridad de la información de SlowMist, 23pds, publicó en la plataforma X sobre un nuevo tipo de ataque de omisión de inicio de sesión con clave WebAuthn. Los atacantes pueden secuestrar la API de WebAuthn mediante extensiones de navegador maliciosas o vulnerabilidades XSS en sitios web, logrando forzar la degradación a inicio de sesión por contraseña o manipulando el proceso de registro de claves para robar credenciales. Este ataque puede llevarse a cabo sin contacto físico con el dispositivo ni acceso a funciones biométricas.

WebAuthn es un importante estándar de autenticación web desarrollado por W3C y la FIDO Alliance, que admite múltiples métodos de autenticación como llaves de hardware y biometría, y actualmente se utiliza ampliamente para el inicio de sesión seguro en sitios web. Se recomienda a las empresas y usuarios relacionados que presten atención a este riesgo de seguridad de manera oportuna.

0

Descargo de responsabilidad: El contenido de este artículo refleja únicamente la opinión del autor y no representa en modo alguno a la plataforma. Este artículo no se pretende servir de referencia para tomar decisiones de inversión.

PoolX: Haz staking y gana nuevos tokens.
APR de hasta 12%. Gana más airdrop bloqueando más.
¡Bloquea ahora!