A Google Jelszókezelő támadások lehetővé tehetnek a rosszindulatú szoftverek számára, hogy a jelszóval védett fiókokat átvegyék.
CYBERSECURITY KIEMELT ELEMZÉS

A Google Jelszókezelő támadások lehetővé tehetnek a rosszindulatú szoftverek számára, hogy a jelszóval védett fiókokat átvegyék.

SZERZŐ

The Hacker News

FORRÁS

The Hacker News

DATE

READ

1 perc olvasás

A Windows-gépen egy felhasználói fiókkal futó rosszindulatú szoftver képes bejelentkezni egy áldozat által védett fiókjába, anélkül, hogy ujjlenyomatot, PIN-kódot vagy bármilyen más bejelentkezési információt …

A Windows-gépen egy felhasználói fiókkal futó rosszindulatú szoftver, a felhasználó ujjlenyomatát, PIN-jét vagy bármilyen más bejelentkezési információt nélkül, a felhasználó fiókjába beléphet, amely passkey-szal védett. A Unit 42 három támadás útvonalát részletezte a Chrome-ban található Google Password Manager felhőalapú autentikációs szolgáltatás ellen, amelyet Pass-ta-key, Silver Pass-ta-key és Golden Pass-ta-key néven említ; a legerősebb támadás a fő kulcsot célozza.