potyi

Új biztonsági kockázatok a passkey technológiában

Michael Grafnetter biztonsági kutató a Black Hat konferencián mutatja be a Pass-the-Passkey támadási módszert, amely a jelszavakat felváltó passkey-k sebezhetőségeire hívja fel a figyelmet. Bár a technológia jelentős előrelépést jelent az adathalászat elleni védelemben, a szakértő szerint a biztonságos megvalósítás elengedhetetlen.

A titkos kulcs tárolási helye és másolhatósága határozza meg a biztonsági szintet.
A titkos kulcs tárolási helye és másolhatósága határozza meg a biztonsági szintet.
  • A passkey-k két fő típusa a felhőalapú szinkronizált megoldás és a fizikai hardverkulcs.
  • A felhőalapú passkey kényelmes, de a felhőfiókhoz való hozzáférés esetén a kulcsok is veszélybe kerülhetnek.
  • A hardveres kulcsok biztonságosabbak, mivel a titkos kulcs nem hagyja el a chipet.
  • A Pass-the-Passkey támadás során a támadók a bejelentkezési adatok újrafelhasználásával próbálnak kiemelt jogosultságú fiókokhoz hozzáférni.
  • A Microsoft már javította a Windows 11-et és az Entra ID-t érintő kritikus hibákat.
  • A passkey-re való átállás akkor hatékony, ha a régi, gyenge jelszavakat teljesen deaktiválják.
  • A Microsoft szeptembertől alapértelmezetté teszi a passkey használatát a felhőfiókoknál.
A régi jelszó aktívan hagyása biztonsági rést jelent.
A régi jelszó aktívan hagyása biztonsági rést jelent.
0
0online
Beszélgetés indítása
Ezek is érdekelhetnek
klingstrom
Klingstrom9 éveSzerkesztveFrissítve2026. július 18., 02:45Közzétéve2017. július 23., 02:35
10 elképesztő ATM-es csalás, amire nem árt jobban odafigyelni

Egy ATM-hez lépve az embernek általában olyan apróságok kötik le a figyelmét, mint hogy jó irányba dugja be a kártyát vagy hogy hiba nélkül írja be a PIN-kódját, miközben meg sem fordul a fejében, hogy esetleg épp egy körmönfontan ravasz átverés áldozata készül lenni.

10 elképesztő ATM-es csalás, amire nem árt jobban odafigyelni
6
0online
Hozzászólás írása