Ein neuer Bericht von Unit 42, einem Forschungsteam von Palo Alto Networks, hat Licht in die Gefahren eines Angriffs auf Google’s Pass-ta-key-System gebracht. Diese Schwachstellen könnten es Möglicherweise ermöglichen, dass Malware auf Windows-Geräten Passkey-sicherte Konto-Daten ohne Benutzerinteraktion stehlen.
Die drei Angriffspfade
Unit 42 hat drei verschiedene Angriffswege identifiziert, die unter dem Namen Pass-ta-key, Silver Pass-ta-key und Golden Pass-ta-key bezeichnet werden. Dabei konzentriert sich der stärkste Angriff auf den Master-Schlüssel.
Die Bedeutung für Benutzer
Diese Entdeckungen sind besonders alarmierend, da sie zeigen, dass Malware potenziell unerkannt Zugriff auf Passkey-sicherte Konto-Daten erlangen kann. Dies ist ein weiterer Schritt in Richtung einer zunehmenden Komplexität der Cyber-Sicherheit, wo even die Passkeys nicht mehr als vollwertige Sicherheitsmaßnahmen gelten.
Die Schwachstellen, wie sie von Unit 42 beschrieben werden, unterstreichen das dringende Bedürfnis nach ständiger Überwachung und Aktualisierung der Software. Benutzer sollten sicherstellen, dass ihre Geräte und Anwendungen regelmäßig aktualisiert sind, um solche Bedrohungen abzuwehren.
Quelle: thehackernews.com