記事へのコメント3

    • 注目コメント
    • 新着コメント
    inabajunmr
    inabajunmr ユーザー指定の場合は allowCredentials に指定した credentialId が実際に返ってきたかどうか見るだけで防げそうだけどそもそも allowCredentials 未指定のケースなのかな 対象ユーザー以外のパスキー表示されちゃって不便そうだけど

    2025/08/06 リンク

    その他
    rawwell
    “Passkey認証の場合(discoverableCredがTrue)、Credential IDから取得したレコードに紐づくユーザー名を取得しています。「https://blog.flatt.tech/entry/passkey_security」で説明している「7. ユーザーの検証不備」には不備がないと言えます。

    その他
    m0um00n
    ノン ディスカヴァラブル クリデンシャル

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    Passkey認証におけるアカウント乗っ取り - Non Discoverable Credentialフローとの混在に起因する脆弱性(CVE-2025-26788)解説 - GMO Flatt Security Blog

    はじめに こんにちは、GMO Flatt Security株式会社 セキュリティエンジニアの小武です。 先日公開した記...

    ブックマークしたユーザー

    • techtech05212025/12/28 techtech0521
    • Nyoho2025/09/30 Nyoho
    • Xibalba2025/09/21 Xibalba
    • nabinno2025/09/13 nabinno
    • meerkat2025/08/10 meerkat
    • kujoo2025/08/07 kujoo
    • dhrname2025/08/06 dhrname
    • locke-0092025/08/06 locke-009
    • mas-higa2025/08/06 mas-higa
    • inabajunmr2025/08/06 inabajunmr
    • ootakik2025/08/06 ootakik
    • ls-ltr2025/08/06 ls-ltr
    • bongkura2025/08/06 bongkura
    • TakayukiN6272025/08/06 TakayukiN627
    • yondon2025/08/06 yondon
    • poad10102025/08/06 poad1010
    • peketamin2025/08/06 peketamin
    • rawwell2025/08/06 rawwell
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事

    いま人気の記事 - 企業メディア

    企業メディアをもっと読む