鼓狮快讯重磅报道:慢雾科技首席信息安全官23pds近日在X平台上发布重要预警,研究人员成功模拟出一种可绕过WebAuthn密钥登录机制的新型攻击方式。这种攻击手段隐蔽性强,对当前主流的网络安全体系构成了严峻挑战。

攻击者主要通过两种途径实施入侵:一是利用恶意浏览器扩展劫持WebAuthn API,二是借助网站存在的XSS漏洞强制用户降级到传统密码登录模式。这两种方式都能有效篡改密钥注册过程,从而窃取用户的敏感凭据。值得注意的是,该攻击完全无需获取设备访问权限,也无需通过Face ID等生物识别验证,大大降低了攻击门槛。

对于在恶意扩展或存在漏洞的网站上使用密钥登录的用户,其面临的风险尤为突出。一旦身份验证被冒用,不仅可能导致账户被盗用,更可能引发一系列连锁安全事件。WebAuthn作为由W3C与FIDO Alliance联合推出的网络安全标准,原本旨在通过公钥密码学技术替代传统密码验证方式,为用户带来更安全的登录体验。

该技术支持多种验证设备,包括硬件安全密钥(如YubiKey)、操作系统内置验证器(如Windows Hello、Touch ID、Android生物识别)以及符合FIDO2标准的各类智能设备。然而此次发现的新型攻击表明,即便是这些看似安全的验证方式,在特定条件下仍存在被攻破的可能性。这一发现将促使网络安全领域进一步加强对WebAuthn机制的防护研究,确保用户身份验证的安全性。

最新快讯

2026年06月08日

11:23
鼓狮财经:“新股神”Serenity 的神预言再次引爆市场。就在上周五,他公开力挺绿的谐波,结果该股当天强势拉升 20%,直接触发涨停,这一精准的看多判断让市场为之侧目。 得益于这一波强劲的看多情绪,绿的谐波今日股价继续高歌猛进,盘中涨幅一度超过 10%,成功刷新了历史最高价纪录。截至发稿,该股现报 444 元人民币,表现极其抢眼。
11:22
鼓狮财经:加密交易平台 CoinUp 近日重磅宣布,将推出其全新生态通证 CPX 的创世 IEO(首次代币发行)活动,这无疑是近期加密市场的一大亮点。 本次 IEO 最大的亮点在于其极具创新性的“无损打新”与“阳光普照”机制。对于用户而言,这极大地降低了参与门槛。据悉,用户在申购期间投入的资金,在活动结束后将全额自动退还,实现了真正的零风险参与。若申购总额超...
11:12
鼓狮财经:加密圈再传噩耗,知名 DeFi 协议不幸中招。据安全监测机构 TenArmorAlert 披露,以太坊区块链上的去中心化金融平台 Ambient Finance 近期遭遇了严重的黑客攻击事件,引发了市场的广泛关注。 此次安全漏洞导致平台遭受了显著的资金损失,经初步估算,受影响账户的资产缩水幅度约为 11.06 万美元。这一事件再次凸显了 DeFi ...
11:12
鼓狮财经:随着全球瞩目的世界杯赛事即将在 6 月 11 日盛大开幕,这场体育狂欢也引发了各类非法赌博活动的暗流涌动。为了维护社会秩序,保障市民财产安全,香港警方已迅速启动代号“戈壁”及“风盾”的专项打击行动。 警方此次行动采取了全方位的策略,涵盖了宣传警示、教育引导、情报搜集以及严厉执法等多个维度,旨在从源头上遏制非法外围赌博的蔓延。值得注意的是,随着科技的...
11:12
鼓狮财经快讯:当地时间6月5日,备受瞩目的钱志敏案在英国高等法院迎来了关键性的程序性听证。这起牵涉巨额资产、涉及众多受害者的跨国案件,随着资产处置程序的启动,再次成为全球财经界与加密货币领域的焦点。 案件的核心在于约6万枚比特币等涉案资产的追索与处置。为了挽回损失,约1.6万名中国受害者积极行动,通过多家英国律师事务所完成了登记,正式依据英国《犯罪所得法》发...
11:12
鼓狮财经快讯:近期加密货币市场风云变幻,各大交易所的表现也呈现出明显的分化趋势。根据权威数据平台 DefiLlama 的最新统计,Gate.io 近期表现极为亮眼,在过去 24 小时内录得超过 5821 万美元的资金净流入。这一巨大的资金量不仅刷新了平台近期的资金流入记录,更使其在竞争激烈的中心化交易所中成功突围,位列全球资金流入榜首位置。 这一数据的背后,...
11:00
鼓狮财经快讯:加密市场近期风起云涌,热门板块代币表现格外亮眼。据 GMGN 数据监测,过去 24 小时内,以下代币凭借惊人的涨幅和活跃的交易量脱颖而出,成为市场焦点: 1. **BOUTYWORK** 现报 $0.0003,市值 23 万美元。24 小时涨幅高达 +12,300%,成交额 548 万美元,交易笔数 86,972 笔。该代币展现出爆发式增长态势...
10:52
鼓狮财经 消息,据 The Block 报道,JPMorgan 分析师在最新报告中表示,虽然 Strategy 此前出售 32 枚比特币引发市场波动,但这只是象征性操作,真正的问题在于缺乏新投资者需求。 报告指出,Strategy 当前美元储备仅够支付约 6.3 个月的优先股股息,建议其重建美元储备以恢复投资者信心。JPMorgan 同时下调预期,认为美国...
10:48
鼓狮财经:Moonshot AI 正在掀起一场资本风暴。据彭博社权威报道,这家备受瞩目的中国 AI 初创公司正积极寻求新一轮融资,旨在进一步巩固其市场地位并加速技术布局。此次融资规模极为惊人,Moonshot AI 计划筹集超过 10 亿美元,上限更可能达到 20 亿美元。按照这一目标计算,其估值有望飙升至 300 亿美元,这无疑将成为科技界的一大重磅新闻。...
10:48
鼓狮财经快讯:网络安全机构 GoPlus Security 近日在 X 平台发出紧急警告,披露 Meta 平台账户恢复功能存在一个极具破坏力的设计缺陷。这一漏洞会导致用户的手机号、电子邮箱以及所有个人敏感信息(PII)直接暴露在攻击者面前,风险等级极高。 该缺陷的致命之处在于其极低的攻击门槛。恶意攻击者无需任何密码,甚至不需要通过登录验证,仅凭输入目标用户的...