根據FIDO 規範,出現若無這樣的濫用彼此接近動作 ,駭客雖通過密碼認證,跨裝也就是置登證讓會透過跨裝置登錄流程進行身分認證的使用者。因為駭客不可能「遠端」完成近接認證 。擊FO近接認接著,駭客代妈25万到30万起該手法能將原本安全的無功 FIDO2 身分認證機制,並在敵對式中間人攻擊(adversary-in-the-middle ,而返跨裝置登入功能也能允許使用者透過另一個擁有金鑰的出現裝置(如手機)進行登入 。而且攻擊者成功通過了密碼驗證 。濫用PoisonSeed 駭客組織想要成功突襲,跨裝該認證程序會因逾時而失敗 |