A técnica de phishing chamada PoisonSeed contorna a autenticação FIDO2 ao explorar um recurso legítimo do WebAuthn. O ataque permite que os invasores obtenham credenciais sem a necessidade de inter...
A técnica de phishing chamada PoisonSeed contorna a autenticação FIDO2 ao explorar um recurso legítimo do WebAuthn. O ataque permite que os invasores obtenham credenciais sem a necessidade de interação física com a chave FIDO, utilizando um QR code gerado durante a sessão legítima.
Recentemente, foi identificada uma técnica de phishing avançado — chamada PoisonSeed — que burlar autenticação via FIDO2 (uso de chaves físicas). A campanha explora um recurso legítimo de WebAuthn (autenticação cruzada entre dispositivos), fazendo com que a camada MFA confiável seja comprometida de forma silenciosa.
Não houve exploração de bug no FIDO2 ou WebAuthn; os atacantes apenas utilizam um recurso intencionalmente previsto nessas tecnologias.
Dica de prevenção
O ataque PoisonSeed demonstra que inovar com MFA não elimina riscos — invasores buscam brechas nos processos, não nas tecnologias. Para fortalecer a segurança, é vital combinar autenticação robusta com políticas de monitoramento, treinamento e configurações restritivas.
Se você quer soluções que vão além da tecnologia, a LC SEC pode ajudar. Conheça nossos serviços e garanta proteção completa para sua organização.
Phishing PoisonSeed é uma técnica avançada que contorna a autenticação FIDO2, explorando um recurso legítimo do WebAuthn.
O ataque envolve um e-mail que direciona o usuário a um site falso, onde suas credenciais são capturadas e um QR code é gerado para aprovar o login do atacante.
As consequências incluem a eliminação da necessidade de interação física com a chave FIDO, o que pode levar a um falso senso de segurança por parte dos usuários.
Algumas medidas incluem limitar logins por localização geográfica, auditar novas chaves FIDO e alternar a autenticação cruzada via Bluetooth.
Se você suspeitar de um ataque, deve reportar imediatamente, mudar suas senhas e revisar as configurações de segurança de suas contas.