Технологии / Кибербезопасность / На русском

Новые атаки Pass-ta-key позволяют похищать синхронизированные ключи доступа Google

Исследователи описали три способа, которыми вредоносное ПО на уже заражённом компьютере Windows может злоупотреблять синхронизацией ключей доступа Google Password Manager.

Исследователи описали три атаки Pass-ta-key, позволяющие вредоносному ПО на уже заражённом компьютере Windows злоупотреблять синхронизированными ключами доступа Google Password Manager. Возможны перехват аккаунтов, обход проверки пользователя и извлечение закрытых ключей.

Ключи доступа по-прежнему защищают от обычного фишинга лучше паролей, но эта работа показывает: заражённое устройство остаётся критической точкой риска. Необходимо обновлять систему и браузер, использовать защитное ПО и не считать наличие passkey заменой базовой безопасности компьютера.
Источник: BleepingComputer