passkeysСбросить фильтр ×

В iCloud Private Relay нашли уязвимость, раскрывающую реальный IP-адрес

AI-редакция
2 источника · показать все· свернуть
собирается · 2обновлено 3 нед назад

Исследователи Томми Мыск и Талал Хадж Бакри обнаружили критическую уязвимость в iCloud Private Relayi — платном сервисе Apple, заменяющем VPN для Safari. Проблема возникает, когда сайт заявляет о поддержке беспарольной авторизации по стандарту WebAuthn (Passkeys)i: в этот момент устройство iOS отправляет сетевой запрос не через Safari, а через встроенную системную службу учетных данных, минуя изолированные прокси-серверы Private Relay, — и сервер сразу видит настоящий IP-адрес пользователя.

Проблема опасна тем, что затрагивает не только Safari: по правилам Apple все сторонние браузеры на iOS (Chrome, Firefox, Edge и приватные браузеры) обязаны использовать движок WebKiti, поэтому уязвимость наследуют и они, включая OnionBrowser, что лишает анонимности пользователей Tor на мобильных устройствах.

Полный разбор →

Уязвимости в Google Password Manager позволяют красть ключи доступа

К@d_codeавтор про «tech»
3 нед
😆 Ключи доступа можно украсть?! Исследователи нашли сразу несколько способов похищать ключи доступа, которые используются как более безопасная альтернатива обычным паролям. Оказалось, что ключи доступа в Google Password Manager можно украсть через вирусы на Windows. Есть даже способ красть будущие ключи пользователя. Кому не угрожают новые методы злоумышленников, и как работают новые атаки: ↖️ https://kod.ru/passkeys-google-password-manager-virus
Уязвимости в Google Password Manager позволяют красть ключи доступа

Почему Passkeys — это лучший способ аутентификации сегодня

С@nikitonsky_pubмедиа / агрегатор
1 мес

Это всё на сейчас.