מקור: BleepingComputer

חוקרי אבטחה גילו שלוש שיטות תקיפה חדשות המאפשרות לתוכנות זדוניות במכשירי Windows שכבר נפרצו, לנצל את מנגנון מפתחות הגישה (Passkeys) המסונכרנים בשירות Google Password Manager. באמצעות שיטות אלו, תוקפים מסוגלים להשתלט על חשבונות משתמשים, לעקוף את מנגנוני אימות המשתמש ואף לחלץ את המפתחות הפרטיים של מפתחות הגישה. ממצאים אלו מדגישים סיכון משמעותי עבור משתמשים המסתמכים על סנכרון מפתחות גישה דרך חשבון גוגל במחשבים שבהם מותקנת תוכנה זדונית, שכן התוקפים מסוגלים לנצל את הגישה הקיימת למכשיר כדי לבצע פעולות לא מורשות בחשבונות המקושרים לשירות.
