Google Password Manager-də Ciddi Zəiflik Aşkar Edildi: Malware Passkey Qorumasını Keçə Bilər
Kibertəhlükəsizlik mütəxəssisləri Google Password Manager-in Passkey əsaslı hesab qorumasını təhlükə altına alan ciddi bir zəiflik aşkarlayıblar. Məlumata görə, Windows əməliyyat sistemində adi bir istifadəçi kimi fəaliyyət göstərən Malware, qurbanın Passkey ilə qorunan hesablarına heç bir barmaq izi, PİN kodu və ya ekranda hər hansı bir təsdiq tələb olunmadan daxil ola bilər.
Passkey Qorumasının Yan Keçilməsi
Bu yeni aşkarlanan zəiflik, Passkey kimi müasir və təhlükəsizlik baxımından daha üstün sayılan identifikasiya mexanizmlərinin Malware hücumlarına qarşı belə həssas ola biləcəyini göstərir. Tədqiqatlar göstərir ki, hakerlər qurbanın sisteminə sızdıqda, Chrome-un Google Password Manager bulud autentifikatoru vasitəsilə qorunan hesablara asanlıqla daxil ola bilirlər.
Unit 42-dən Üç Hücum Yolu
Unit 42 (Palo Alto Networks-ün təhlükə kəşfiyyatı qrupu) Google Password Manager-in bulud autentifikatoruna qarşı üç fərqli hücum yolunu təfərrüatlı şəkildə araşdırıb. Bu hücum yolları “Pass-ta-key”, “Silver Pass-ta-key” və “Golden Pass-ta-key” adlandırılır. Mütəxəssislərin bildirdiyinə görə, bu hücum ssenariləri arasında ən güclüsü, sistemin ana açarını (master key) hədəf alır ki, bu da potensial olaraq daha genişmiqyaslı giriş imkanları yaradır.
Kibertəhlükəsizlik üçün Yeni Çağırış
Bu kəşf, Passkey texnologiyasının yayılması ilə artan təhlükəsizlik gözləntilərinə baxmayaraq, istifadəçilərin Malware hücumlarına qarşı vigilant qalmasının vacibliyini bir daha vurğulayır. İstifadəçilərin sistemlərini etibarlı Malware əleyhinə proqramlarla qoruması və şübhəli keçidlərə daxil olmaqdan çəkinməsi kibertəhlükəsizlikdə əsas prinsiplərdən biri olaraq qalır.