Neue Passkey-Angriffe: Windows-Logsignaturen und Chrome-Synckeys unter Druck
LONDON (IT BOLTWISE) – Drei unabhängige Forschungsstränge zeigen, dass Passkeys nicht nur an der Kryptografie scheitern, sondern an der Umgebung darum herum. In einem Fall nutzt ein Angreifer bereits gespeicherte Windows-Authentikationssignaturen aus dem Event-Logging-Umfeld, um privilegierte Konten ĂĽber phishing-resistente MFA zu imitieren. Ein zweiter Ansatz zielt auf Googles synchronisierte Passkeys in Chrome ab und beschreibt […]


#Sophos