28 мая в 08:16

Passkey не спасли: фишеры нашли способ вытащить весь парольный сейф Google

После получения ПИН злоумышленники могут добавить своё устройство в доверенную группу устройств, которым разрешён доступ к синхронизированным учётным данным.Anti-Malware.ru
По данным исследователей Phishu, техника работает даже против аккаунтов, где используются passkey, включая аппаратно защищённые реализации.Anti-Malware.ru
Результат — не точечный угон одного аккаунта, а потенциальный доступ сразу ко всему: почте, банкингу, корпоративным сервисам, криптовалютным платформам и другим ресурсам, данные от которых лежали в Google Password Manager.Anti-Malware.ru
Для сравнения: в экосистеме Apple iCloud Keychain подключение нового устройства требует явного подтверждения с уже доверенного устройства.Anti-Malware.ru
Добавить в корзинуПозвонить