🔑 Атаки Pass-ta-key дозволяють викрадати акаунти з Passkey у Google Chrome
Фахівці Unit 42 виявили нові методи атак Pass-ta-key, Silver Pass-ta-key та Golden Pass-ta-key, спрямовані на хмарний автентифікатор Google Password Manager у браузері Chrome на Windows. Шкідлива програма з звичайними правами користувача здатна входити в захищені облікові записи без сповіщень чи біометричного підтвердження. Криптографічна основа Passkey не порушується, оскільки хакери використовують недоліки реалізації самого браузера.
Нападники викрадають зашифровані ключі пристроїв з локальних баз даних та звертаються до модуля безпеки TPM. Найнебезпечніший вектор Golden Pass-ta-key дозволяє вилучити з пам’яті Chrome 32-байтний секрет Security Domain Secret, який розшифровує ключі. Це надає зловмисникам можливість реєструвати власні ключі перевірки та зберігати віддалений доступ до акаунтів навіть після видалення вірусу з комп’ютера.
