Angriffe auf Passkey-Schutz: Chrome-Cloud-Authenticator in Gefahr
LONDON (IT BOLTWISE) – Unit 42 beschreibt mehrere post-compromise Angriffe, die in Chrome auf Windows passkey-geschĂĽtzte Konten ĂĽber den Cloud-Authenticator von Google Password Manager kompromittieren können. Die Techniken zielen nicht auf die Kryptografie selbst, sondern auf die Architektur rund um Geräte- und Benutzerverifikation. Je nach Pfad reicht es, eine gĂĽltige Authentifizierungs-Aussage ohne echtes „User Verified“ […]


#Sophos