Contourner la protection FIDO2 via une simple attaque MITM

Publié initialement à : Contourner la protection FIDO2 via une simple attaque MITM

Les chercheurs ont mis en évidence une faille permettant de contourner les protections d’authentification moderne comme FIDO2 en interceptant les jetons de session. Découvrez comment cette attaque fonctionne et les parades possibles pour sécuriser les applications web.