新型 Passkey 攻击可恢复已同步的私钥或绕过抗钓鱼 MFA
导语:三项独立研究演示了不破解密码学即可绕过 Passkey 防护的攻击路径,分别针对 Windows 签名泄露、Google Password Manager 同步机制以及 Windows Hello for Business,涉及 CVE-2026-34348 等漏洞。
上周,三项独立研究展示了在不破坏 Passkey 底层密码学的前提下击败 Passkey 防护的方法。
Passkey 旨在取代可重复使用的密码并抵御钓鱼攻击。这些攻击并未破解密码学本身,而是复用了 Windows 已经暴露的已签名认证材料;滥用了受害者机器上恶意软件对云同步 Passkey 系统的访问能力;以及在受感染的用户会话中直接调用 Windows Hello for Business 密钥,且无需新的 PIN 或生物特征校验。
修复与缓解措施也各不相同。微软 Windows 日志漏洞 CVE-2026-34348 的厂商 CVSS 评分为 6.5,并已发布微软安全更新。微软向 The Hacker News 表示,针对 Passkey 中继断言相关问题也已部署了缓解措施。
微软的 Entra 迁移指南于 2026 年 8 月 3 日更新,仍将 Passkey 描述为可抵御重放攻击。与 CVE-2026-34348 关联的公开微软公告覆盖了 Windows 事件日志服务问题,但微软的回应并未透露 Entra 端缓解措施范围的技术细节。
微软发言人向 The Hacker News 表示:「我们感谢 SpecterOps 通过协调漏洞披露报告此问题。我们已针对 Passkey 中继断言相关报告问题部署了缓解措施,并将持续投入认证方法的安全增强。我们建议采用最小权限访问方式,使用抗钓鱼认证方法,并通过拥抱零信任安全模型来维护端点防护,以获得更好的保护。」
Unit 42 与 Mollema 的研究同样表明,在同步式与设备绑定式 Passkey 之间做单一选择并不能消除更广泛的攻击面。
SpecterOps 首席安全研究员 Michael Grafnetter 于 2026 年 8 月 5 日在 Black Hat USA 2026 上展示了该公司的 Pass-the-Passkey 研究。SpecterOps 表示,Windows 以明文形式存储了过去的 YubiKey 签名,包括远程用户在内的已认证低权限用户均可读取这些签名。该公司称,将这些签名与 Microsoft Entra ID Passkey 校验环节的弱点串联后,可在要求抗钓鱼 MFA 的策略下实现特权用户假冒。

Windows 端问题被追踪为 CVE-2026-34348,是 Windows 事件日志服务中的一个信息泄露漏洞。微软受影响产品数据覆盖 Windows 10、Windows 11 及 Windows Server 各版本。该 CVE 的产品范围并不能证明 SpecterOps 的完整 Passkey 攻击链在每个列出的 Windows 版本上都同样有效。
在该攻击链中,攻击者无需从 YubiKey 或其他认证器中提取私钥。其利用的危险材料是 Windows 保留的一份已生成签名,而 SpecterOps 表示 Entra ID 在重放链中接受了该签名。这是一种比破解 FIDO2 更窄的失败,但仍能造成防御者关心的结果:攻击者以他人身份完成认证。
Unit 42 的 Pass-ta-key 研究针对 Chrome 中 Google Password Manager 的同步 Passkey 系统。该团队描述的三种攻击均以已在受害者终端上运行的恶意软件为起点,无需管理员级权限提升。第一条路径滥用 Chrome 的设备标识机制,获取合法 Google Password Manager 客户端所需的签名,无需新设备解锁或用户交互。Unit 42 针对 eBay 演示了这项技术,尽管 eBay 要求用户验证;研究人员在报告问题后,eBay 修改了 WebAuthn 用户验证标志的校验。
最具破坏性的变种 Golden Pass-ta-key 瞄准 Security Domain Secret——一把用于保护同步 Passkey 的 32 字节主密钥。Unit 42 首先发现该密钥暴露在 Chrome 的设备日志中。报告后 Google 已将其从日志输出中移除,但研究人员表示该密钥在重新注册过程中仍会短暂存在于 Chrome 进程内存中。拥有该密钥后,攻击者即可恢复受害者的同步 Passkey 私钥。
Unit 42 表示,Google 当前的实现未提供 Security Domain Secret 的轮换或撤销方式。这使得其被攻陷后影响更为持久,而非仅限于单次捕获的登录凭据。
Mollema 的研究聚焦 Windows Hello for Business。在大多数现代 Windows 设备上,其底层密钥受受信平台模块(TPM)保护,无法直接导出。但受害者会话中的软件仍可使用该不可导出密钥。Mollema 发现,在已受感染的用户会话中,低权限进程可调用 Windows 加密接口使用 Windows Hello for Business 密钥,且不产生新的 PIN 或生物特征提示。随后他将该密钥作为 FIDO2 凭据对 Microsoft Entra ID 进行认证。
在该流程中,Mollema 发现 Entra WebAuthn 挑战有效期为五分钟,且不与会话、用户或租户绑定。因此,在攻击者系统上请求的挑战可被带到受害者机器上,使用 Windows Hello 密钥完成签名,再作为 WebAuthn 断言返回。由此产生的登录可满足要求抗钓鱼认证的条件访问规则。
来源信息
来源:The Hacker News
原文链接:https://thehackernews.com/2026/08/new-passkey-attacks-can-recover-synced.html
作者:info@thehackernews.com (The Hacker News)

