Все новости
Это интересно
Сейчас читают
Технологии
Аватар Evernews Evernews

Новая атака Pass-ta-key показала, как хакеры могут украсть пассключи с зараженного ПК

0
0
Поделиться
Телеграфировать

Ключи Google Password Manager оказались неуязвимыми не во всех случаях.

Новая атака Pass-ta-key показала, как хакеры могут украсть пассключи с зараженного ПК

Исследователь безопасности Арье Ольштейн обнаружил способ извлечения пассключей из Google Password Manager на ПК под Windows, зараженных вредоносным ПО. Атака получила название Pass-ta-key.

По словам Ольштейна, атака позволяет получить все ключи из хранилища Google Password Manager. Существует несколько векторов атаки: например, зараженный ПК может имитировать iPhone и запустить механизм синхронизации, после чего ключи переносятся на устройство хакера.

Интересный момент: принято считать, что пассключи всегда хранятся в аппаратном модуле TPM. На самом деле стандарт FIDO 2, лежащий в основе технологии, не требует обязательного использования TPM, и большинство платформ сохраняют пассключи локально или хранят их в облаке в зашифрованном виде, так что взламывать TPM для доступа к ключам не пришлось.

На других платформах такая атака, видимо, невозможна. Главная проблема Windows заключается в менее строгой изоляции приложений по сравнению с macOS, iOS и Android. В других операционных системах вредоносные программы обычно не могут получить доступ к данным защищенных приложений, но в Windows все иначе.

Стоит отметить, что любое устройство, зараженное вредоносным ПО, уже само по себе не может считаться безопасным — вне зависимости от того, где и как хранятся связанные с ним пароли.

Понравились наши истории?
Скорее добавляйте WTFTime.ru в предпочтительные источники Google — и мы всегда будем рядом.
Читать далее
Crimson Desert - будущая игра года?
Да, великая игра
885 голосов, 43.6%
Неплохая, но не игра года
678 голосов, 33.4%
Ужасная игра, ей никогда не победить
465 голосов, 22.9%
Теги: Технологии
Аватар Evernews
Evernews
8090 подписчиков