Nová phishingová sada využívá passkeys k udržení přístupu i po změně hesla
SecurityWeek · crime · identity
Podle výzkumníků dokáže sada iAuthFlow V2 zaregistrovat přístupový klíč (passkey) ovládaný útočníkem, a udržet si tak trvalý přístup i poté, co jsou hesla změněna a aktivní relace zneplatněny.