パスキーはどうなるんじゃろうね
やっと元記事を読んだ。被害者のGoogleアカウントが侵害されたことで、被害者がクラウドに同期していたGoogle Authenticatorのシークレットを攻撃者が利用できる状態になってしまったようだ。せっかくFIDOはデバイス外にシークレットを漏らさない設計になっていたのに、パスキーでは漏れるようになっているみたいだから同様の脅威の影響を受けそうね。https://retool.com/blog/mfa-isnt-mfa/
Mastodon is the best way to keep up with what's happening.
Follow anyone across the fediverse and see it all in chronological order. No algorithms, ads, or clickbait in sight.