Zavřít

inSmart

Passkeys nejsou nedobytné. Útok Pass-ta-key ukázal, kde má Google slabinu

Před 7 dny
Bezheslové přihlašování se roky prodává jako konec phishingu a ukradených hesel. Výzkumníci z Unit 42 od Palo Alto Networks teď ale popsali trojici útoků, které si se synchronizovanými passkeys v Chromu poradí. To vše bez otisku prstu, bez PINu a bez jediného vyskakovacího okna. Kryptografie zůstává neporušená. Problém je všechno, co ji obklopuje. Výzkumník Arie Olshtein zveřejnil svá zjištění 3. srpna 2026 v práci s názvem „Pass the Passkey: A Novel Attack Surface in Passwordless Authentication“. Trojice útoků nese označení Pass-ta-key, Silver Pass-ta-key a Golden Pass-ta-key a všechny míří na Google Password Manager v Chromu na Windows.
 Komentáře
Reklama