Failles dans l'implémentation des passkeys : des attaques classiques restent efficaces
Des chercheurs ont identifié des vulnérabilités exploitables dans la gestion des passkeys par Microsoft. Ces failles pourraient permettre à des attaquants de se faire passer pour des utilisateurs privilégiés. Les attaques exploitant ces faiblesses ciblent spécifiquement les mécanismes d'authentification modernes. Les détails techniques seront présentés lors de la conférence Black Hat USA. Aucune preuve d'exploitation en conditions réelles n'a été rapportée pour l'instant.
Cette faille illustre que même les mécanismes d'authentification avancés (comme les passkeys) peuvent contenir des vulnérabilités critiques. Un audit offensif ciblant les flux d'authentification applicatifs permet de détecter ces failles avant leur exploitation par des attaquants.
