Все новости
Это интересно
Сейчас читают
Технологии
Аватар Evernews Evernews

Новая атака Pass-ta-key показала, как хакеры могут украсть пассключи с зараженного ПК

0
0
Поделиться
Телеграфировать

Ключи Google Password Manager оказались неуязвимыми не во всех случаях.

Новая атака Pass-ta-key показала, как хакеры могут украсть пассключи с зараженного ПК

Исследователь безопасности Арье Ольштейн обнаружил способ извлечения пассключей из Google Password Manager на ПК под Windows, зараженных вредоносным ПО. Атака получила название Pass-ta-key.

По словам Ольштейна, атака позволяет получить все ключи из хранилища Google Password Manager. Существует несколько векторов атаки: например, зараженный ПК может имитировать iPhone и запустить механизм синхронизации, после чего ключи переносятся на устройство хакера.

Интересный момент: принято считать, что пассключи всегда хранятся в аппаратном модуле TPM. На самом деле стандарт FIDO 2, лежащий в основе технологии, не требует обязательного использования TPM, и большинство платформ сохраняют пассключи локально или хранят их в облаке в зашифрованном виде, так что взламывать TPM для доступа к ключам не пришлось.

На других платформах такая атака, видимо, невозможна. Главная проблема Windows заключается в менее строгой изоляции приложений по сравнению с macOS, iOS и Android. В других операционных системах вредоносные программы обычно не могут получить доступ к данным защищенных приложений, но в Windows все иначе.

Стоит отметить, что любое устройство, зараженное вредоносным ПО, уже само по себе не может считаться безопасным — вне зависимости от того, где и как хранятся связанные с ним пароли.

Читать далее
Уже пробовали взлом Denuvo через гипервизор?
Да, работает
442 голоса, 25.9%
Да, не заработало
149 голосов, 8.7%
Нет, страшновато
615 голосов, 36.1%
Лучше купить аккаунт
238 голосов, 14.0%
Только лицензии, только хардкор
261 голос, 15.3%
Теги: Технологии
Аватар Evernews
Evernews
8090 подписчиков