テクノロジー

Passkey認証の実装ミスに起因する脆弱性・セキュリティリスク - GMO Flatt Security Blog

1: toaruR 2025/06/24 18:55

むずいやんか\(^o^)/

2: umaemong 2025/06/24 21:10

詳しい。パスワード認証でサービス側のパスワードの検証処理がバグってたら無意味なのと同様に、Passkey導入しているからといって無条件に安全なわけではない。

4: ya--mada 2025/06/24 21:38

SAML/OIDCの誤った実装と似てる?

6: Phenomenon 2025/06/25 01:21

UVの検証とcountの検証もかいてあるかな?

7: skypenguins 2025/06/25 02:32

むずかしいな…

8: FreeCatWork 2025/06/25 03:27

パスキー実装ミスはダメ!ボクが猫パンチしちゃうにゃ!セキュリティ、しっかり守ってにゃ〜!