Veille / Vulnérabilité
Vulnérabilité

Failles dans l'implémentation des passkeys : des attaques classiques restent efficaces

Dark Reading · 22 juillet 2026 · résumé automatique

Des chercheurs ont identifié des vulnérabilités exploitables dans la gestion des passkeys par Microsoft. Ces failles pourraient permettre à des attaquants de se faire passer pour des utilisateurs privilégiés. Les attaques exploitant ces faiblesses ciblent spécifiquement les mécanismes d'authentification modernes. Les détails techniques seront présentés lors de la conférence Black Hat USA. Aucune preuve d'exploitation en conditions réelles n'a été rapportée pour l'instant.

L'angle SOVRA

Cette faille illustre que même les mécanismes d'authentification avancés (comme les passkeys) peuvent contenir des vulnérabilités critiques. Un audit offensif ciblant les flux d'authentification applicatifs permet de détecter ces failles avant leur exploitation par des attaquants.

Lire l'article original sur Dark Reading
← Toute la veille