Google密码管理器攻击可使恶意软件劫持受Passkey保护的账户
在Windows机器上以普通用户身份运行的恶意软件,无需指纹、PIN或受害者屏幕上的任何显示,即可登录受害者受Passkey保护的账户。Unit 42详细描述了针对Chrome Google密码管理器云认证器的三种攻击路径,分别命名为Pass-ta-key、Silver Pass-ta-key和Golden Pass-ta-key;其中最强的一种针对保护用户同步Passkey的主密钥。
在Windows机器上以普通用户身份运行的恶意软件,无需指纹、PIN或受害者屏幕上的任何显示,即可登录受害者受Passkey保护的账户。Unit 42详细描述了针对Chrome Google密码管理器云认证器的三种攻击路径,分别命名为Pass-ta-key、Silver Pass-ta-key和Golden Pass-ta-key;其中最强的一种针对保护用户同步Passkey的主密钥。
Mozilla 发布 Firefox 更新,修复两个已被公开利用代码的严重漏洞。同时,Google 修复 Chrome 中 15 个安全缺陷,Adobe 修补 88 个漏洞,Broadcom 修复 VMware Avi Load Balancer 中一个 CVSS 评分 9.8 的身份验证绕过漏洞。