Google'ın Passkey Sistemi Kripto Açısından Güvenli, Ama Uygulamadaki Boşluklar Hesapları Ele Veriyor
Palo Alto Networks Unit 42, Google'ın senkronize passkey'lerine karşı üç saldırı sınıfı buldu: Standart kullanıcı izinlerine sahip kötü amaçlı yazılım Chrome belleğinden 32 baytlık master anahtarı çalabiliyor. Şifreleme kendisi güvenli kalıyor, ama depolama, kayıt ve doğrulama yönetimindeki açıklar, cihaza erişimi olan bir saldırganın kullanıcının izni olmadan hesabı ele geçirmesine imkan veriyor.