エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
FIDO認証を回避するダウングレード攻撃手法、プルーフポイントが危険性を指摘
記事へのコメント0件
- 注目コメント
- 新着コメント
このエントリーにコメントしてみましょう。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
FIDO認証を回避するダウングレード攻撃手法、プルーフポイントが危険性を指摘
印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした... 印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます セキュリティ企業のProofpointは、同社の脅威分析者が「Fast Identity Online」(FIDO)認証を回避するダウングレード攻撃手法を発見したと発表した。現時点で実害は確認されていないものの、高度なサイバー犯罪者や国家支援型脅威アクターなどが使用する危険性を指摘している。 同社は、認証情報の窃取を狙うフィッシングやアカウントの乗っ取りなどの脅威に対し、FIDOが非常に推奨される認証方法だと述べる。FIDO以前には、攻撃者が実際の正規のログインページと正規ユーザーとの通信に割り込む「中間者攻撃」を行うことで、認証情報や多要素認証(MFA)のトークンなどを窃取し、不正ログインに悪用してきた。 また、近年では「Evilgi

