2024
Breaching Security Keys without Root: FIDO2 Deception Attacks via Overlays Exploiting Limited Display Authenticators
Ahmed Tanvir Mahdad, Mohammed Jubur, Nitesh Saxena
ACM CCS
محور البحث 05
دراسة تدفقات الهوية وخيارات تسجيل الدخول في مواقع الويب وتطبيقاته، بما في ذلك WebAuthn.
السؤال البحثي
يربط هذا المحور بين بروتوكولات الويب وواجهات تسجيل الدخول وتجربة المستخدم. ويشمل ذلك WebAuthn وتدفقات الهوية ومقاومة التصيد، مع التركيز على ما تعرضه الواجهة للمستخدم في اللحظة التي يقرر فيها قبول طلب المصادقة أو رفضه.
من الأدبيات
أبحاث منشورة ترتبط مباشرة بالأسئلة التي يتناولها هذا المحور.
Ahmed Tanvir Mahdad, Mohammed Jubur, Nitesh Saxena
ACM CCS