Атаки на Google Password Manager могут позволить вредоносному ПО взломать учетные записи, защищенные паролем.
Вредоносное ПО для Windows может незаметно входить в учетные записи, защищенные с помощью passkey.
Исследователи обнаружили три способа обхода защиты после компрометации системы в менеджере паролей Google Chrome, которые могут позволить обойти проверку подлинности пользователя, установить ключ, контролируемый злоумышленником, или восстановить секретный ключ, защищающий синхронизированные passkey учетной записи.
Два из этих способов позволяют получить доступ к учетной записи с другого устройства.