39 New Methods That Compromise Passkey Authentication
04/09/2026-17:01 04/09/2026-17:05 מחשבים וטכנולוגיה BleepingComputer דיווח
Passkeys eliminate many password-based attacks, but researchers have documented 39 methods for compromising authentication built around them. Token explains how attackers can abuse authentication prompts, synced credentials, enrollment, recovery, and other trust boundaries without breaking FIDO2 cryptography. [...]
סיכום מאמרמחקר חדש חושף 39 דרכים שונות לפגוע באימות באמצעות passkeys, למרות שהטכנולוגיה מבטלת רבות מהתקיפות המבוססות על סיסמאות. החוקרים מציגים כיצד תוקפים יכולים לנצל נקודות תורפה בתהליכי הצגת בקשות אימות, סינקורן של אישורים, תהליכי הרשמה ושחזור, וכן גבולות אמון אחרים – מבלי לשבור את הצפנת FIDO2 הבסיסית. הדגש הוא על כך שהחולשות נובעות מניהול לא נכון של תהליכי האימות והאינטגרציה עם מערכות קיימות, ולא מפגיעה באלגוריתם הקריפטוגרפי עצמו. הממצאים מדגישים את הצורך בחיזוק מנגנוני הבקרה, הפחתת תלות בסינכרון אוטומטי ושיפור תהליכי ההרשמה והשחזור כדי למזער את הסיכונים שנחשפו. Token, שפרסם את המחקר, ממליץ לארגונים לבצע סקירות אבטחה מקיפות ולעדכן מדיניות ניהול הזהויות בהתאם להנחיות החדשות.תוכן זה נוצר על ידי בינה מלאכותית.