Pass-ta-key-Angriffe: Malware ĂĽbernimmt Google-Passkeys auf Windows
LONDON (IT BOLTWISE) – Sicherheitsanalysten von Unit 42 beschreiben Pass-ta-key-Angriffe, die auf Windows-Geräten mit TPM Schutzmechanismen aushebeln. Die Schadsoftware soll dabei synchronisierte Google-Passkeys ĂĽbernehmen und so die ĂĽbliche NutzerprĂĽfung umgehen. Besonders heikel ist die „Golden“-Variante, die laut den Forschern ein 32-Byte-Secret aus dem Chrome-Speicher nutzt. Betroffen sind vor allem Systeme, auf denen der Browser aktiv […]


#Sophos