中文

针对 FIDO2 的本地攻击安全性与可用性分析

密码学与安全 2023-08-08 v1

摘要

FIDO2 协议旨在利用公钥密码学加强或替代口令认证。FIDO2 主要关注防御来自远程攻击者的远端攻击,这些攻击者泄露口令或试图钓鱼用户。在本文中,我们探讨较少受到关注的针对 FIDO2 的本地攻击威胁——浏览器扩展被攻陷以及攻击者获得对 HSK 的物理访问。我们对当前 FIDO2 实现的系统性分析揭示了四个潜在缺陷,并展示了利用这些缺陷的七种攻击的可行性。这些缺陷包括(1)浏览器扩展可访问的 FIDO2 消息缺乏机密性/完整性,(2)被破坏的克隆检测算法,(3)来自社会工程和通知/错误消息的用户误解可能性,以及(4)Cookie 生命周期。我们构建了恶意浏览器扩展,并在十个使用 FIDO2 的流行 Web 服务器上演示了这些攻击。我们还表明许多浏览器扩展具有足够的权限来实施这些攻击(若被攻陷)。对当前浏览器扩展的静态和动态分析未发现实际环境中存在这些攻击的证据。我们进行了两项用户研究,确认参与者在当前的错误消息、电子邮件通知和对攻击的 UX 响应下未能检测到这些攻击。我们提供了改进的克隆检测算法以及针对依赖方的建议。

关键词

引用

@article{arxiv.2308.02973,
  title  = {A Security and Usability Analysis of Local Attacks Against FIDO2},
  author = {Tarun Kumar Yadav and Kent Seamons},
  journal= {arXiv preprint arXiv:2308.02973},
  year   = {2023}
}