Tags

1 strona

Klucze Dostępowe

Ataki na menedżera haseł Google mogą pozwolić złośliwemu oprogramowaniu przejąć konta chronione kluczami dostępowymi

Ataki na menedżera haseł Google umożliwiają złośliwemu oprogramowaniu przejęcie kont chronionych kluczami dostępowymi, atakując mechanizmy przechowywania kluczy.

Złośliwe oprogramowanie na komputerach z systemem Windows może uzyskać dostęp do kont chronionych kluczami dostępowymi Google bez interakcji użytkownika, atakując mechanizmy przechowywania kluczy urządzenia w Chrome i sposób ponownej rekonfiguracji urządzenia po utracie danych. Zidentyfikowano trzy ścieżki ataku: Pass-ta-key, Silver Pass-ta-key i Golden Pass-ta-key, z których najsilniejsza dotyczy klucza głównego chroniącego zsynchronizowane klucze dostępowe użytkownika, co może prowadzić do przejęcia konta i utraty dostępu do danych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)