È stato descritto un attacco sorprendentemente efficace che sfrutta una caratteristica delle chiavi FIDO2 per aggirare la loro protezione: ribattezzato PoisonSeed nel recente report pubblicato dalla società di sicurezza Expel, utilizza un meccanismo legittimo di accesso cross-device tramite QR code per ingannare gli utenti e ottenere accesso non autorizzato ai loro account.
NUOVE MINACCE
PoisonSeed, l’attacco che aggira le chiavi FIDO sfruttando i QR code: come difendersi
È stato ribattezzato PoisonSeed l’attacco che sfrutta una caratteristica delle chiavi FIDO2 per aggirare la loro protezione utilizzando un meccanismo legittimo di accesso cross-device tramite QR code per ingannare gli utenti e ottenere accesso non autorizzato ai loro account. I dettagli e come difendersi
Funzionario informatico, Esperto ICT, Socio Clusit e autore

Continua a leggere questo articolo
Who's Who
Argomenti
Canali
SPAZIO CISO
-

La nebbia dei proxy: perché nella cyber security il nemico non ha più una sola nazionalità
09 Lug 2026 -

Ultimatum BCE alle banche: alzate le difese contro la minaccia AI
07 Lug 2026 -

Cyber insurance e gestione dei rischi: l’impatto delle nuove clausole di esclusione delle polizze
07 Lug 2026 -

JADEPUFFER: il ransomware agentico che cambia le regole della cyber security
07 Lug 2026 -

Attacchi a canale laterale: quelli più “eleganti” e come difendersi
07 Lug 2026










