Pesquisadores da Unit 42 revelaram nesta semana uma série de ataques capaz de comprometer passkeys sincronizadas pelo Gerenciador de Senhas do Google. Batizadas de Pass-ta-key, as técnicas exploram falhas no Chrome para Windows e podem permitir o acesso indevido a contas protegidas.
O estudo concentra-se em computadores equipados com TPM e depende de uma condição decisiva: a máquina da vítima precisa estar previamente infectada por malware. Dispositivos limpos não ficam vulneráveis apenas por utilizarem passkeys, pois o ataque começa no próprio sistema comprometido.
As passkeys substituem senhas tradicionais por credenciais criptográficas associadas aos aparelhos autorizados. O acesso costuma exigir biometria, PIN ou desbloqueio do dispositivo, reduzindo riscos relacionados a phishing, vazamentos de senhas e reutilização de credenciais.Clique aqui para ler mais
