Googleパスワードマネージャーの脆弱性を悪用してパスキー認証を突破する攻撃手法「Pass-ta-key」がセキュリティ企業によって報告される
パロアルトネットワークスの脅威研究部門「Unit 42」が、Googleパスワードマネージャーの同期パスキーに関する実装上の弱点を悪用する3種類の攻撃手法を報告しました。被害者のWindowsパソコンがマルウェアに感染している場合、本人の操作なしでパスキー認証を突破されたり、保存されているパスキーの秘密鍵をまとめて盗み出されたりする可能性があります。 Pass the Passkey: A Novel Attack Surface…
Gigazine で読む ↗