New Phishing Toolkit Uses Passkeys to Maintain Access After Password Resets
New Phishing Toolkit Uses Passkeys to Maintain Access After Password Resets
21 August 2026
Researchers say iAuthFlow V2 can register an attacker-controlled passkey, enabling persistent access even after passwords are changed and active sessions revoked.