Bitget App
Trade smarter
Acquista CryptoMercatiTradingFuturesEarnWeb3PlazaAltro
Trading
Spot
Acquista e vendi crypto
Margine
Amplifica il tuo capitale e l'efficienza dei fondi
Onchain
Trading Onchain, Senza Andare Onchain
Converti e Trading in Blocco
Converti criptovalute con un clic e zero commissioni
Esplora
Launchhub
Ottieni il vantaggio in anticipo e inizia a vincere
Copia
Copia un trader d'élite con un solo clic
Bot
Trading bot IA semplice, veloce e affidabile
Trading
Futures USDT-M
Futures regolati in USDT
Futures USDC-M
Futures regolati in USDC
Futures Coin-M
Futures regolati in criptovalute
Esplora
Guida ai Futures
Un percorso da nuovo utente ad avanzato nel trading sui futures
Promozioni sui Futures
Ti aspettano generosi bonus
Bitget Earn
Una varietà di prodotti per far crescere i tuoi asset
Earn Semplice
Deposita e preleva in qualsiasi momento per ottenere rendimenti flessibili a rischio zero
On-chain Earn
Guadagna profitti ogni giorno senza mettere a rischio il tuo capitale iniziale
Earn Strutturato
Un'innovazione finanziaria solida per gestire le oscillazioni del mercato
VIP e Gestione Patrimoniale
Servizi premium per una gestione patrimoniale smart
Prestiti
Prestiti flessibili con elevata sicurezza dei fondi
CISO di SlowMist: l'accesso tramite chiave WebAuthn presenta gravi rischi per la sicurezza

CISO di SlowMist: l'accesso tramite chiave WebAuthn presenta gravi rischi per la sicurezza

ChaincatcherChaincatcher2025/09/22 07:39
Mostra l'originale

Secondo ChainCatcher, il responsabile della sicurezza delle informazioni di SlowMist, 23pds, ha pubblicato su X una dichiarazione riguardante un nuovo tipo di attacco di bypass della chiave di accesso WebAuthn. Gli aggressori possono sfruttare estensioni del browser dannose o vulnerabilità XSS nei siti web per intercettare l'API WebAuthn, forzando il downgrade all'accesso tramite password o manipolando il processo di registrazione della chiave per rubare le credenziali. Questo attacco può essere eseguito senza contatto fisico con il dispositivo o accesso alle funzionalità biometriche.

WebAuthn è uno standard di autenticazione Web importante sviluppato dal W3C e dalla FIDO Alliance, che supporta diversi metodi di autenticazione come chiavi hardware e dati biometrici, ed è attualmente ampiamente utilizzato per l'accesso sicuro ai siti web. Si consiglia alle aziende e agli utenti interessati di prestare tempestiva attenzione a questo rischio di sicurezza.

0

Esclusione di responsabilità: il contenuto di questo articolo riflette esclusivamente l’opinione dell’autore e non rappresenta in alcun modo la piattaforma. Questo articolo non deve essere utilizzato come riferimento per prendere decisioni di investimento.

PoolX: Blocca per guadagnare
Almeno il 12% di APR. Sempre disponibile, ottieni sempre un airdrop.
Blocca ora!