最新安全警报:慢雾首席信息安全官23pds通过官方推特发布重要警告,研究人员发现了一种极具威胁的新型攻击方式,能够绕过WebAuthn密钥登录机制。这种攻击技术主要利用恶意浏览器扩展或网站中的XSS漏洞,通过劫持WebAuthn API接口,实现对用户身份验证流程的强制降级。攻击者可以迫使系统从硬件安全密钥或生物识别设备切换回传统的密码登录方式,或者恶意篡改密钥注册过程中的关键数据,从而窃取用户的认证凭据。

值得注意的是,这种攻击手段无需直接接触用户设备或获取Face ID等生物特征信息。一旦用户在存在漏洞的受感染网站上使用WebAuthn安全密钥进行身份验证,其账户就可能面临被冒充的风险,最终导致严重的安全泄露。WebAuthn作为一项基于公钥密码学的无密码身份验证标准,原本旨在通过硬件安全密钥或生物识别设备替代传统密码登录方式,提升用户认证的安全性。然而,这种新型攻击却揭示了该技术在实际应用中可能存在的安全漏洞,为网络安全防护提出了新的挑战。

最新快讯

2026年06月08日

11:23
鼓狮财经:“新股神”Serenity 的神预言再次引爆市场。就在上周五,他公开力挺绿的谐波,结果该股当天强势拉升 20%,直接触发涨停,这一精准的看多判断让市场为之侧目。 得益于这一波强劲的看多情绪,绿的谐波今日股价继续高歌猛进,盘中涨幅一度超过 10%,成功刷新了历史最高价纪录。截至发稿,该股现报 444 元人民币,表现极其抢眼。
11:22
鼓狮财经:加密交易平台 CoinUp 近日重磅宣布,将推出其全新生态通证 CPX 的创世 IEO(首次代币发行)活动,这无疑是近期加密市场的一大亮点。 本次 IEO 最大的亮点在于其极具创新性的“无损打新”与“阳光普照”机制。对于用户而言,这极大地降低了参与门槛。据悉,用户在申购期间投入的资金,在活动结束后将全额自动退还,实现了真正的零风险参与。若申购总额超...
11:12
鼓狮财经:加密圈再传噩耗,知名 DeFi 协议不幸中招。据安全监测机构 TenArmorAlert 披露,以太坊区块链上的去中心化金融平台 Ambient Finance 近期遭遇了严重的黑客攻击事件,引发了市场的广泛关注。 此次安全漏洞导致平台遭受了显著的资金损失,经初步估算,受影响账户的资产缩水幅度约为 11.06 万美元。这一事件再次凸显了 DeFi ...
11:12
鼓狮财经:随着全球瞩目的世界杯赛事即将在 6 月 11 日盛大开幕,这场体育狂欢也引发了各类非法赌博活动的暗流涌动。为了维护社会秩序,保障市民财产安全,香港警方已迅速启动代号“戈壁”及“风盾”的专项打击行动。 警方此次行动采取了全方位的策略,涵盖了宣传警示、教育引导、情报搜集以及严厉执法等多个维度,旨在从源头上遏制非法外围赌博的蔓延。值得注意的是,随着科技的...
11:12
鼓狮财经快讯:当地时间6月5日,备受瞩目的钱志敏案在英国高等法院迎来了关键性的程序性听证。这起牵涉巨额资产、涉及众多受害者的跨国案件,随着资产处置程序的启动,再次成为全球财经界与加密货币领域的焦点。 案件的核心在于约6万枚比特币等涉案资产的追索与处置。为了挽回损失,约1.6万名中国受害者积极行动,通过多家英国律师事务所完成了登记,正式依据英国《犯罪所得法》发...
11:12
鼓狮财经快讯:近期加密货币市场风云变幻,各大交易所的表现也呈现出明显的分化趋势。根据权威数据平台 DefiLlama 的最新统计,Gate.io 近期表现极为亮眼,在过去 24 小时内录得超过 5821 万美元的资金净流入。这一巨大的资金量不仅刷新了平台近期的资金流入记录,更使其在竞争激烈的中心化交易所中成功突围,位列全球资金流入榜首位置。 这一数据的背后,...
11:00
鼓狮财经快讯:加密市场近期风起云涌,热门板块代币表现格外亮眼。据 GMGN 数据监测,过去 24 小时内,以下代币凭借惊人的涨幅和活跃的交易量脱颖而出,成为市场焦点: 1. **BOUTYWORK** 现报 $0.0003,市值 23 万美元。24 小时涨幅高达 +12,300%,成交额 548 万美元,交易笔数 86,972 笔。该代币展现出爆发式增长态势...
10:52
鼓狮财经 消息,据 The Block 报道,JPMorgan 分析师在最新报告中表示,虽然 Strategy 此前出售 32 枚比特币引发市场波动,但这只是象征性操作,真正的问题在于缺乏新投资者需求。 报告指出,Strategy 当前美元储备仅够支付约 6.3 个月的优先股股息,建议其重建美元储备以恢复投资者信心。JPMorgan 同时下调预期,认为美国...
10:48
鼓狮财经:Moonshot AI 正在掀起一场资本风暴。据彭博社权威报道,这家备受瞩目的中国 AI 初创公司正积极寻求新一轮融资,旨在进一步巩固其市场地位并加速技术布局。此次融资规模极为惊人,Moonshot AI 计划筹集超过 10 亿美元,上限更可能达到 20 亿美元。按照这一目标计算,其估值有望飙升至 300 亿美元,这无疑将成为科技界的一大重磅新闻。...
10:48
鼓狮财经快讯:网络安全机构 GoPlus Security 近日在 X 平台发出紧急警告,披露 Meta 平台账户恢复功能存在一个极具破坏力的设计缺陷。这一漏洞会导致用户的手机号、电子邮箱以及所有个人敏感信息(PII)直接暴露在攻击者面前,风险等级极高。 该缺陷的致命之处在于其极低的攻击门槛。恶意攻击者无需任何密码,甚至不需要通过登录验证,仅凭输入目标用户的...