10.000-Dollar-Phishing-Kit behauptet, rogue Passkeys für persistenten Zugriff auf kompromittierte Konten platzieren zu können

Demonstrationen des Verkäufers zeigen einen Browser-in-the-Middle-Angriff, der Sekunden nach der Authentifizierung Anmeldedaten hinzufügt