SlowMist CISO:WebAuthnキーによるログインには重大なセキュリティ リスクが存在します
ChainCatcherのニュースによると、SlowMistの情報セキュリティ責任者23pdsはXプラットフォームで、新しいタイプのWebAuthnキーによるログインバイパス攻撃手法について投稿しました。攻撃者は悪意のあるブラウザー拡張機能やウェブサイトのXSS脆弱性を利用してWebAuthn APIをハイジャックし、強制的にパスワードログインへダウングレードさせたり、キー登録プロセスを改ざんして認証情報を盗み取ることができます。この攻撃は、デバイスへの物理的な接触や生体認証機能へのアクセスを必要とせずに実行可能です。
WebAuthnはW3CとFIDOアライアンスによって策定された重要なWeb認証標準であり、ハードウェア キーや生体認証など複数の認証方式をサポートしています。現在、WebAuthnはウェブサイトの安全なログインに広く利用されています。関連企業やユーザーは、このセキュリティリスクに十分注意を払うことが推奨されます。
免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
こちらもいかがですか?
BTCは反発し、76,000 USDTを突破、24時間の下落幅は4.06%に縮小
ジェンスン・ファン:AIの安全性に新たな法律は不要、市場の力で十分
NVIDIAのCEO、Jensen HuangはSalesforce Dreamforceカンファレンスで、AIによるイノベーションと安全性は対立するものではなく、市場の仕組みがAI製品の安全性を十分に担保すると述べ、特別な立法は必要ないとの見解を示しました。企業はAI開発を進める際、安全性にも十分配慮できるとし、重要なのは製品の市場での受容度を十分に把握しながらリリースのタイミングを慎重に調整することだと強調しました。
クレア法案は上院で停滞し、暗号資産関連法案が重要な採決を通過できなかった。

少額ポートフォリオへの配分で大きな効果:Grayscale Researchの調査によると、bitcoinは個人投資家のポートフォリオのシャープレシオを向上させる可能性がある

