SecBoard
Zurück zur Übersicht

pass-the-passkey — Pass-the-Passkey Family of Attacks

GitHub Trending·
Originalartikel lesen bei GitHub Trending

Pass-the-Passkey Family of Attacks · Sprache: C# · Topics: dotnet, entra-id, fido2, passkeys, security-tools, webauthn · ⭐ 199 Stars

Kurzfassung

Eine neue Angriffsfamilie namens "Pass-the-Passkey" wurde entdeckt, die auf FIDO2/WebAuthn-Passkeys abzielt. Diese Angriffe könnten unbefugten Zugriff auf Konten ermöglichen, die durch Passkeys geschützt sind. Insbesondere Nutzer im .NET- und Entra ID-Umfeld sind betroffen.

Relevanz für Manager / CISOs
Priorität:Hoch
Betroffene

Nutzer von Passkey-Systemen, insbesondere im .NET- und Entra ID-Umfeld.

Warum relevant

Organisationen, die Passkeys als Authentifizierungsmethode einsetzen, könnten einem erhöhten Risiko unbefugten Zugriffs auf Benutzerkonten ausgesetzt sein.

Realistisches Worst Case

Unbefugter Zugriff auf Benutzerkonten, die durch Passkeys geschützt sind, was zu Datenkompromittierung oder anderen Sicherheitsvorfällen führen kann.

Handlungsempfehlung

Überprüfung und Stärkung der Sicherheitstools und Best Practices für Passkeys. Sicherstellen, dass Passkey-Anbieter und -Geräte auf dem neuesten Stand der Sicherheitspatches sind.

Defensive Validierung / Purple-Team Checks
  • Überprüfen Sie, ob Ihre Passkey-Anbieter und -Geräte die neuesten Sicherheitspatches installiert haben.
  • Validieren Sie, ob Ihre aktuellen Sicherheitstools und -richtlinien die spezifischen Angriffsmuster der "Pass-the-Passkey"-Familie erkennen und blockieren können.
  • Führen Sie eine Bestandsaufnahme aller Systeme durch, die FIDO2/WebAuthn-Passkeys verwenden, insbesondere im .NET- und Entra ID-Umfeld, um potenzielle Angriffsflächen zu identifizieren.
Offene Punkte
  • Spezifische MITRE ATT&CK-Techniken, die von diesen Angriffen genutzt werden, sind im Artikel nicht detailliert.
  • Konkrete CVEs oder IOCs, die mit dieser Angriffsfamilie in Verbindung stehen, sind nicht angegeben.
  • Die genaue Funktionsweise oder die technischen Details der Angriffe sind im Artikel nicht beschrieben.
Themen
dotnetentra-idfido2passkeyssecurity-toolswebauthnwindows