Passkeys и корпоративная безопасность: attack surface FIDO2 глазами пентестера

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Аппаратный ключ безопасности FIDO2 на тёмном антистатическом коврике в свете настольной лампы. Позади него экран ноутбука с логами фишингового прокси отбрасывает сине-зелёное свечение.



🔑 Организация с Okta, включённый passwordless через FIDO2, всё по best practices — session token администратора получен за сорок минут. Passkeys не помогли: аутентификация прошла штатно, а сессионный cookie уехал на AitM-прокси. Вендоры продают «конец...

Passkeys и корпоративная безопасность: attack surface FIDO2 глазами пентестера

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх