Новые атаки Pass-ta-key позволяют вредоносному ПО захватить синхронизированные с Google парольные ключи
Исследователи безопасности обнаружили три новые атаки, которые позволяют вредоносному ПО на уже скомпрометированных устройствах Windows злоупотреблять синхронизированными с Google Password Manager парольными ключами для захвата учетных записей, обхода проверки пользователя и извлечения закрытых парольных ключей. Эти атаки представляют значительную угрозу для безопасности онлайн-аккаунтов. Вредоносное ПО может таким образом получить доступ к конфиденциальной информации.
Подробности
Эти атаки получили название Pass-ta-key и позволяют вредоносному ПО на скомпрометированных устройствах Windows эксплуатировать уязвимости в системе Google Password Manager. Это позволяет злоумышленникам получать доступ к защищенным учетным записям, даже если они защищены многофакторной аутентификацией (MFA) и другими мерами безопасности. Уязвимости, использованные в этих атаках, представляют значительную угрозу, поскольку они потенциально могут быть использованы для извлечения закрытых парольных ключей, что дает полный контроль над учетными записями.Что делать
Чтобы защитить себя от этих атак, пользователям рекомендуется следовать базовым правилам информационной безопасности. Это включает в себя использование антивирусного программного обеспечения, регулярные обновления операционной системы и установленных приложений, а также избегание подозрительных ссылок и вложений в электронных письмах. Кроме того, пользователи должны быть осторожны при работе с парольными менеджерами и двуфакторной аутентификацией, поскольку даже эти меры безопасности могут быть обойдены в случае эксплуатации уязвимостей в системе. Итог: Обнаружение новых атак Pass-ta-key подчеркивает необходимость постоянного совершенствования и обновления мер информационной безопасности. Пользователям важно быть бдительными и следовать рекомендациям по безопасности, чтобы минимизировать риски компрометации их учетных записей.Источник: BleepingComputer
