Новая атака Pass-ta-key показала, как хакеры могут украсть пассключи с зараженного ПК
Ключи Google Password Manager оказались неуязвимыми не во всех случаях.
Исследователь безопасности Арье Ольштейн обнаружил способ извлечения пассключей из Google Password Manager на ПК под Windows, зараженных вредоносным ПО. Атака получила название Pass-ta-key.
По словам Ольштейна, атака позволяет получить все ключи из хранилища Google Password Manager. Существует несколько векторов атаки: например, зараженный ПК может имитировать iPhone и запустить механизм синхронизации, после чего ключи переносятся на устройство хакера.
Интересный момент: принято считать, что пассключи всегда хранятся в аппаратном модуле TPM. На самом деле стандарт FIDO 2, лежащий в основе технологии, не требует обязательного использования TPM, и большинство платформ сохраняют пассключи локально или хранят их в облаке в зашифрованном виде, так что взламывать TPM для доступа к ключам не пришлось.
На других платформах такая атака, видимо, невозможна. Главная проблема Windows заключается в менее строгой изоляции приложений по сравнению с macOS, iOS и Android. В других операционных системах вредоносные программы обычно не могут получить доступ к данным защищенных приложений, но в Windows все иначе.
Стоит отметить, что любое устройство, зараженное вредоносным ПО, уже само по себе не может считаться безопасным — вне зависимости от того, где и как хранятся связанные с ним пароли.
- Спутники научатся «дышать» атмосферой Земли: новый двигатель позволит им летать ближе к планете
- Авторы Создатели Until Dawn и The Dark Pictures уволят десятки сотрудников
- Прогноз магнитных бурь на 12 августа: будет буря
- Anthropic начнет добавлять водяные знаки в тексты Claude
- OpenAI могла остаться без последнего специалиста по этике ИИ

