Атаки на Google Password Manager могут позволить злоумышленникам захватить аккаунты с защитой паролем
Недавние исследования группы Unit 42 показали, что вредоносное ПО, работающее под обычной учетной записью на компьютере с Windows, может получить доступ к аккаунтам, защищенным паролем, без необходимости ввода отпечатка пальца, PIN-кода или каких-либо других действий, отображаемых на экране жертвы. Это открывает новые возможности для злоумышленников, желающих обойти средства аутентификации.
В своем исследовании Unit 42 выделила три метода атак, направленных на облачный аутентификатор Google Password Manager, который также известен как Pass-ta-key, Silver Pass-ta-key и Golden Pass-ta-key. Наиболее мощный из этих методов, Golden Pass-ta-key, нацелен на мастер-ключ, что позволяет злоумышленникам получить полный доступ к защищенным данным.
Первый метод, Pass-ta-key, использует уязвимости в аутентификации для получения доступа к учетным данным пользователя. Второй метод, Silver Pass-ta-key, включает в себя более сложные техники, которые могут обойти дополнительные меры безопасности. Третий и самый опасный метод, Golden Pass-ta-key, позволяет злоумышленнику напрямую манипулировать мастер-ключом, что делает защиту пользователя практически бесполезной.
Эксперты по кибербезопасности настоятельно рекомендуют пользователям Google Password Manager обновить свои настройки безопасности и быть внимательными к подозрительной активности на своих устройствах. Также рекомендуется использовать дополнительные меры защиты, такие как двухфакторная аутентификация, чтобы минимизировать риски.
Поскольку атаки на системы аутентификации становятся все более изощренными, важно, чтобы пользователи оставались бдительными и следили за последними обновлениями в области кибербезопасности. Защита личных данных и учетных записей должна быть приоритетом для каждого пользователя, чтобы избежать потенциальных угроз.