Исследователи описали способы, при которых вредоносная программа на устройстве может использовать Google Password Manager для перехвата доступа к учётным записям, защищённым passkey.
Ключи доступа устойчивее обычных паролей к фишингу, однако не делают заражённое устройство безопасным: вредоносное ПО может вмешиваться в процесс авторизации или использовать уже открытую пользовательскую сессию. Пользователям по-прежнему важно обновлять систему и браузер, не устанавливать сомнительные программы и защищать само устройство.
Подробности исследования: https://thehackernews.com/2026/08/google-password-manager-attacks-could.html
Атаки на Google Password Manager могут обойти защиту аккаунтов ключами доступа
Источник: The Hacker News