NUOVE MINACCE

PoisonSeed, l’attacco che aggira le chiavi FIDO sfruttando i QR code: come difendersi



Indirizzo copiato

È stato ribattezzato PoisonSeed l’attacco che sfrutta una caratteristica delle chiavi FIDO2 per aggirare la loro protezione utilizzando un meccanismo legittimo di accesso cross-device tramite QR code per ingannare gli utenti e ottenere accesso non autorizzato ai loro account. I dettagli e come difendersi

Pubblicato il 24 lug 2025

Salvatore Lombardo

Funzionario informatico, Esperto ICT, Socio Clusit e autore



PoisonSeed l’attacco che aggira le chiavi FIDO

È stato descritto un attacco sorprendentemente efficace che sfrutta una caratteristica delle chiavi FIDO2 per aggirare la loro protezione: ribattezzato PoisonSeed nel recente report pubblicato dalla società di sicurezza Expel, utilizza un meccanismo legittimo di accesso cross-device tramite QR code per ingannare gli utenti e ottenere accesso non autorizzato ai loro account.

Continua a leggere questo articolo

Articoli correlati