馬克雷達MARK RADAR
關於
EN
登入
事件檔案 FINTECH

FIDO 聯盟推動 DBSC 與 SSF 技術應對 Session 劫持並強化身分安全協作

1 篇報導 · 首次偵測 2026-04-16 · 最後活動 2026-04-16

無密碼登入雖可降低密碼遭竊風險,但攻擊者仍可能在驗證完成後竊取 Session Cookie 或存取 Token,繞過登入防線。FIDO 聯盟因此把身分安全範圍延伸至登入後階段,並與 W3C、OpenID Foundation 協作,建立跨瀏覽器、設備與服務的持續驗證機制。

FIDO 聯盟近期說明 2025 年技術路線,聚焦 W3C 的 Device Bound Session Credentials(DBSC),並搭配 OpenID Foundation 的 DPoP,降低 Session 劫持與 Token 遭冒用風險。聯盟也推動 Shared Signals Framework(SSF),透過 CAEP 即時交換設備風險與狀態變化,讓不同身分及存取管理系統能同步調整權限。

全部報導

1 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡

這個訊號沒有歷史回聲

馬克雷達|MARK RADAR
全站時間均為台北時間(GMT+8)