
La autenticación FIDO podría estar en riesgo por una insignificante brecha en algunos navegadores web
La autenticación FIDO (Fast Identity Online), uno de los métodos más seguros y resistentes al phishing en la actualidad, podría no ser tan infalible como se pensaba. Una investigación de la compañía de ciberseguridad Proofpoint advierte sobre un nuevo tipo de ataque de degradación que permitiría a los ciberdelincuentes eludir este sistema y poner en riesgo tanto a usuarios como a organizaciones. El ataque se basa en una vulnerabilidad derivada de que no todos los navegadores web admiten la autenticación FIDO2 con Microsoft Entra ID. Los atacantes pueden suplantar un navegador no compatible y obligar al sistema a recurrir a una verificación más débil, lo que les abre la puerta al robo de credenciales y cookies de sesión, con el