Proofpoint démontre un contournement de FIDO via downgrade et AiTM sur Microsoft Entra ID
Source: Proofpoint â Contexte: des chercheurs dĂ©taillent une mĂ©thode de downgrade de lâauthentification FIDO permettant de contourner des comptes protĂ©gĂ©s par passkeys/FIDO2, en ciblant Microsoft Entra ID au sein dâun scĂ©nario Adversary-in-the-Middle (AiTM); aucune exploitation observĂ©e Ă ce jour dans la nature, mais le risque est jugĂ© significatif. Avant FIDO, les kits AiTM interceptaient identifiants et tokens MFA via des proxys inversĂ©s (Evilginx, EvilProxy, Tycoon), massifiĂ©s par le PhaaS. Les phishlets classiques, conçus pour voler mots de passe et contourner des MFA non rĂ©sistants au phishing, Ă©chouent gĂ©nĂ©ralement face Ă FIDO, dâoĂč lâintĂ©rĂȘt dâun phishlet dĂ©diĂ© au downgrade. ...