מקור: The Hacker News

תמונת תקציר לחדשת סייבר: חולשות במנהל הסיסמאות של גוגל מאפשרות לעקוף אימות באמצעות Passkey

חוקרי חברת Unit 42 חשפו שלוש שיטות תקיפה המאפשרות לתוכנות זדוניות המותקנות על מחשבי Windows לנצל את מנהל הסיסמאות של גוגל בדפדפן כרום. התקיפות, המכונות Pass-ta-key, Silver Pass-ta-key ו-Golden Pass-ta-key, מאפשרות לתוקפים להתחבר לחשבונות המוגנים על ידי מפתחות גישה (Passkeys) ללא צורך באימות ביומטרי או בקוד PIN של המשתמש. השיטה המתקדמת מביניהן מאפשרת למעשה לגנוב את מפתח המאסטר של השירות, מה שמעניק לתוקפים גישה מלאה לחשבונות המשתמש מבלי שיופיע חיווי כלשהו על גבי המסך, ובכך לעקוף את מנגנוני האבטחה המיועדים להגנה על אימות זהות מבוסס מפתח.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות