pass-the-passkey — Pass-the-Passkey Family of Attacks
Pass-the-Passkey Family of Attacks · Sprache: C# · Topics: dotnet, entra-id, fido2, passkeys, security-tools, webauthn · ⭐ 199 Stars
Eine neue Angriffsfamilie namens "Pass-the-Passkey" wurde entdeckt, die auf FIDO2/WebAuthn-Passkeys abzielt. Diese Angriffe könnten unbefugten Zugriff auf Konten ermöglichen, die durch Passkeys geschützt sind. Insbesondere Nutzer im .NET- und Entra ID-Umfeld sind betroffen.
Nutzer von Passkey-Systemen, insbesondere im .NET- und Entra ID-Umfeld.
Organisationen, die Passkeys als Authentifizierungsmethode einsetzen, könnten einem erhöhten Risiko unbefugten Zugriffs auf Benutzerkonten ausgesetzt sein.
Unbefugter Zugriff auf Benutzerkonten, die durch Passkeys geschützt sind, was zu Datenkompromittierung oder anderen Sicherheitsvorfällen führen kann.
Überprüfung und Stärkung der Sicherheitstools und Best Practices für Passkeys. Sicherstellen, dass Passkey-Anbieter und -Geräte auf dem neuesten Stand der Sicherheitspatches sind.
- ▸Überprüfen Sie, ob Ihre Passkey-Anbieter und -Geräte die neuesten Sicherheitspatches installiert haben.
- ▸Validieren Sie, ob Ihre aktuellen Sicherheitstools und -richtlinien die spezifischen Angriffsmuster der "Pass-the-Passkey"-Familie erkennen und blockieren können.
- ▸Führen Sie eine Bestandsaufnahme aller Systeme durch, die FIDO2/WebAuthn-Passkeys verwenden, insbesondere im .NET- und Entra ID-Umfeld, um potenzielle Angriffsflächen zu identifizieren.
- Spezifische MITRE ATT&CK-Techniken, die von diesen Angriffen genutzt werden, sind im Artikel nicht detailliert.
- Konkrete CVEs oder IOCs, die mit dieser Angriffsfamilie in Verbindung stehen, sind nicht angegeben.
- Die genaue Funktionsweise oder die technischen Details der Angriffe sind im Artikel nicht beschrieben.