PoisonSeed Hackers Bypass FIDO Keys Using QR Phishing and Cross-Device Sign-In Abuse
研究人员发现一种新型网络攻击技术,攻击者利用跨设备登录功能和伪装的企业登录页面欺骗用户批准认证请求,绕过FIDO密钥保护机制。该技术通过混合传输方法生成并展示QR码,诱导用户使用MFA应用扫描后实现对账户的非法访问。这种攻击不依赖于FIDO协议漏洞,而是滥用合法功能进行降级认证。为防范此类威胁,建议加强设备验证和监控异常登录行为。