事件檔案
FINTECH
FIDO 聯盟推動 DBSC 與 SSF 技術應對 Session 劫持並強化身分安全協作
1 篇報導 · 首次偵測 2026-04-16 · 最後活動 2026-04-16
無密碼登入雖可降低密碼遭竊風險,但攻擊者仍可能在驗證完成後竊取 Session Cookie 或存取 Token,繞過登入防線。FIDO 聯盟因此把身分安全範圍延伸至登入後階段,並與 W3C、OpenID Foundation 協作,建立跨瀏覽器、設備與服務的持續驗證機制。
FIDO 聯盟近期說明 2025 年技術路線,聚焦 W3C 的 Device Bound Session Credentials(DBSC),並搭配 OpenID Foundation 的 DPoP,降低 Session 劫持與 Token 遭冒用風險。聯盟也推動 Shared Signals Framework(SSF),透過 CAEP 即時交換設備風險與狀態變化,讓不同身分及存取管理系統能同步調整權限。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。