Tags
网络钓鱼
钓鱼攻击
发布时间
Jul 24, 2025
摘要
PoisonSeed网络钓鱼活动通过滥用WebAuthn中的跨设备登录功能来绕过FIDO2安全密钥保护诱骗用户同意来自虚假公司门户的登录认证请求 众所周知PoisonSeed攻击者利用大规模网络钓鱼攻击来进行金融欺诈在过去分发包含加密种子短语的电子邮件用于耗尽加密货币钱包 在Expel最近观察到的网络钓鱼攻击中PoisonSeed攻击者并没有利用FIDO2的安全漏洞而是滥用了合法的跨设备身份验证功能 跨设备认证是一种WebAuthn功能允许用户使用另一台设备上的安全密钥或认证应用程序在一台设备上登录身份验证请求不需要物理连接比如插入安全密钥而是通过蓝牙或二维码扫描在设备之间传输 这种攻击首先将
来源
嘶吼