Passkeys in Chrome: Forscher zeigen drei Extraktionsmethoden ohne Nutzerinteraktion
LONDON (IT BOLTWISE) – Sicherheitsforscher beschreiben drei Methoden, mit denen Angreifer Passkey-Daten aus dem Google-Chrome-Umfeld auf Windows-Systemen extrahieren könnten. Die Ansätze sollen ohne Nutzerinteraktion wie Passworteingabe oder biometrische Bestätigung auskommen. Besonders kritisch ist eine Technik, die laut Report einen 32-Byte-SchlĂĽssel als „Masterkey“ aus dem Speicher oder Chrome-Protokolldateien gewinnen kann. FĂĽr die Schwachstellen gibt es bislang […]


#Sophos