Missbrauch von Passkeys: Phishing-Toolkit soll Passwort-Reset umgehen können
TL;DR
KI-generiert
Ein neues Phishing-Toolkit namens iAuthFlow v2 ermöglicht Angreifern, nach einem Passwort-Reset dauerhaften Zugriff auf kompromittierte Konten zu erlangen, indem sie Passkeys verknüpfen. Das Toolkit, das für mindestens 10.000 US-Dollar angeboten wird, soll laut Herstelleraussagen bei Diensten wie Google, Microsoft, Apple und Linkedin funktionieren.
Quelle: golem.de
Diskussion
Anmelden, um mitzudiskutieren.
Noch keine Kommentare. Mach den Anfang!