מקור: The Hacker News

חוקרי חברת Unit 42 חשפו שלוש שיטות תקיפה המאפשרות לתוכנות זדוניות המותקנות על מחשבי Windows לנצל את מנהל הסיסמאות של גוגל בדפדפן כרום. התקיפות, המכונות Pass-ta-key, Silver Pass-ta-key ו-Golden Pass-ta-key, מאפשרות לתוקפים להתחבר לחשבונות המוגנים על ידי מפתחות גישה (Passkeys) ללא צורך באימות ביומטרי או בקוד PIN של המשתמש. השיטה המתקדמת מביניהן מאפשרת למעשה לגנוב את מפתח המאסטר של השירות, מה שמעניק לתוקפים גישה מלאה לחשבונות המשתמש מבלי שיופיע חיווי כלשהו על גבי המסך, ובכך לעקוף את מנגנוני האבטחה המיועדים להגנה על אימות זהות מבוסס מפתח.
