研究揭示 Passkey 周边系统漏洞,可绕过生物验证
TechNadu · x · 2026-08-10
三个安全研究团队近期展示了针对通行密钥周边系统的攻击路径,证明了 Passkey 加密算法本身虽未被攻破,但其生态系统存在漏洞。
研究人员发现的攻击方式包括:重放已签名的身份验证材料、恢复由 Google 账号同步的 Passkey 私钥,以及在没有全新 PIN 码或生物识别提示的情况下直接调用 Windows Hello 的密钥。
「安全」频道最新
- AI 威胁建模专家分享职业动向与安全人才需求 — sebkrier · 2026-08-10
- 扎克伯格呼吁行业重新审视模型蒸馏政策 — cwolferesearch · 2026-08-10
- AI自动化修复或引发新的安全对齐隐患 — BlackHC · 2026-08-10
- OpenAI 封锁 Astra 模型:首次触发严重网络安全能力警报 — sksarkpoes3 · 2026-08-10
- 研究:注入“愤怒”情绪会让 AI Agent 忽视惩罚并过早锁死策略 — MacrinePhD · 2026-08-10
- 谷歌发布AP2协议:为AI智能体支付建立安全标准 — goyalshaliniuk · 2026-08-10