Дослідники з Unit 42 виявили три вразливості у менеджері паролів Google Password Manager, які дозволяють викрасти ключі доступу у браузері Chrome. Ці уразливості отримали назву Pass-ta-key, повідомляє 9to5Google.
Passkeys, які рекламували як надійну заміну традиційним паролям і захист від фішингу, виявилися вразливими до цілого набору методів атаки. За даними дослідників, ключі доступу Google Password Manager можна викрасти, застосувавши комбінацію технік, що дозволяють обійти захист.
Команда Unit 42 продемонструвала, що незважаючи на заявлену безпеку Passkeys, вони не є повністю захищеними від зловмисників. Ці вразливості ставлять під сумнів ефективність Google Password Manager як інструменту для збереження та автоматичного введення паролів.
Проаналізувавши результати дослідження, можна припустити, що користувачам слід бути обережними при використанні менеджера паролів Google та враховувати можливі ризики. Водночас компанія Google поки не надала офіційних коментарів щодо виявлених проблем.
