Luka w Google Passkey: hakerzy mogli przejąć klucze dostępu
Badacze z Unit 42 firmy Palo Alto Networks odkryli trzy metody ataku na system passkey Google'a — nazwane „Pass-ta-key", „Silver Pass-ta-key" i „Golden Pass-ta-key". Każda z nich jest kolejno groźniejsza; najbardziej zaawansowana pozwalała wykraść główny sekret chroniący zsynchronizowane klucze dostępu. Warunkiem koniecznym ataku było wcześniejsze zainfekowanie urządzenia ofiary złośliwym oprogramowaniem. Google wdrożył poprawki po ujawnieniu luk, a część serwisów, m.in. eBay, załatała podatności po swojej stronie.
Komentarze
Brak komentarzy
Komentarze
Jeszcze nikt nie skomentował — napisz pierwszy 👇
Brak komentarzy. Bądź pierwszy!