Исследователи описали три способа, которыми вредоносное ПО на уже заражённом компьютере Windows может злоупотреблять синхронизацией ключей доступа Google Password Manager.
Исследователи описали три атаки Pass-ta-key, позволяющие вредоносному ПО на уже заражённом компьютере Windows злоупотреблять синхронизированными ключами доступа Google Password Manager. Возможны перехват аккаунтов, обход проверки пользователя и извлечение закрытых ключей.
Ключи доступа по-прежнему защищают от обычного фишинга лучше паролей, но эта работа показывает: заражённое устройство остаётся критической точкой риска. Необходимо обновлять систему и браузер, использовать защитное ПО и не считать наличие passkey заменой базовой безопасности компьютера.
Новые атаки Pass-ta-key позволяют похищать синхронизированные ключи доступа Google
Источник: BleepingComputer