מקור: CyberInsight by Cyzea

תמונת תקציר לחדשת סייבר: חולשת אבטחה ב-Google Chrome מאפשרת גניבת מפתחות גישה (Passkeys)

חוקרי אבטחה דיווחו על ניצול זדוני המכוון למימוש מפתחות הגישה של Google בתוך דפדפן Chrome. התקיפה עושה שימוש בתוכנה זדונית המנצלת פגיעויות בדרך שבה הדפדפן ורכיב ה-TPM מטפלים באימות, מה שמאפשר לתוקפים לחטוף מפתחות גישה פעילים ולחלץ מתוכם סודות אבטחה מסוג 32-byte Security Domain Secrets. פרצה זו מהווה איום משמעותי על מנגנוני האימות ללא סיסמה של גוגל, שכן היא מאפשרת עקיפה של שכבות ההגנה המבוססות על חומרה. מדובר בסיכון משמעותי למשתמשים המסתמכים על מפתחות גישה כאמצעי אימות מרכזי להגנה על חשבונותיהם מפני גישה בלתי מורשית.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות