Istraživači iz Palo Alto Networksa otkrili su nove metode napada koji ciljaju na autentifikaciju bez lozinke, pokazujući kako malware može preuzeti račun zaštićen passkey-om. Passkey-ovi postaju sve popularniji među tehnološkim divovima i preporučuju se zbog veće sigurnosti od phishinga. Ove nove metode napada, nazvane 'Pass-ta-key', fokusiraju se na Google-synced passkey-e. Istraživači su pokazali kako napadač može koristiti ove tehnike da preuzme račune bez potrebe za poviszim privilegijama ili korisničkim interaktivnim radnjama. Google je obaviješten o ovim napadima i Palo Alto Networks navodi da je Google implementirao neke mjere za ublažavanje. Postoji više varijanti ovog napada, uključujući i one koji omogućuju napadaču da se autentificira s potpuno drugog računala.
Novi napadi omogućuju malwareu da preuzme račune zaštićene passkey-om
Izvori
Originalni sadržaj iz javnih izvora. Pune članke ne objavljujemo — kliknite za izvornu publikaciju.
- SecurityWeek (2026-08-05 12:48) Pročitaj original ↗
AI će pretražiti dodatne izvore i sintetizirati detaljniji sažetak (8-12 rečenica) iz više izvora. Rezultat se ne sprema javno i ne indeksira.