Новые атаки на Passkey позволяют вредоносным программам захватывать синхронизированные пароли Google
Исследователи в области безопасности обнаружили три новых метода атак, которые позволяют вредоносным программам на уже скомпрометированных устройствах с Windows использовать синхронизированные пароли Google Password Manager для захвата учетных записей. Эти атаки позволяют обойти проверку пользователя и извлекать приватные ключи passkey.
Основная проблема заключается в том, что при наличии доступа к устройству злоумышленник может воспользоваться уязвимостями системы и получить контроль над учетными записями пользователей. Вредоносные программы могут перехватывать сессии, а также манипулировать данными, хранящимися в Google Password Manager.
Исследователи подчеркивают, что эти атаки особенно опасны для пользователей, которые не используют дополнительные меры защиты, такие как двухфакторная аутентификация. При отсутствии таких мер злоумышленники могут легко получить доступ к учетным записям и личной информации.
Для защиты от подобных атак рекомендуется регулярно обновлять операционную систему и антивирусное программное обеспечение, а также использовать надежные пароли и включать двухфакторную аутентификацию для всех важных учетных записей.
Эксперты также советуют быть внимательными к установке приложений и программного обеспечения, особенно из ненадежных источников, так как они могут содержать скрытые вредоносные компоненты, способные скомпрометировать безопасность устройства.
В связи с этим, пользователям следует быть особенно бдительными и следить за новыми угрозами в области кибербезопасности, чтобы минимизировать риски и защитить свои данные.