Chrome passkeys-терді пайдаланушыны тексермей ұрлауға мүмкіндік береді – зерттеу
Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.

Palo Alto Networks Unit 42 сарапшылары 3 тамызда Google Chrome құпия сөз менеджерінен passkeys ұрлаудың үш әдісін талдады. Pass-ta-key, Silver Pass-ta-key және Golden Pass-ta-key техникалары құрылғы кілттерін сақтаудағы кемшіліктерді пайдаланып, саусақ ізі немесе PIN-кодсыз аутентификация растауын алуға мүмкіндік береді. Алайда криптографияның өзі бұзылмайды – ақау жүзеге асыруда.
Шабуыл техникалары
Pass-ta-key әдісі Chrome құрылғысының сәйкестендіру кілтін шифрланған түрде алып, Windows CNG API арқылы TPM-ді шабуылдаушының сұрауына қол қоюға мәжбүрлейді де, User Verified жалаушасы белгіленбеген жарамды растау жасайды. Silver Pass-ta-key құрылғы күйін қалпына келтіруді имитациялап, жаңа пайдаланушы тексеру кілтін тіркейді, бұл шабуылдаушыға өзінің биометрия немесе PIN әдісін енгізуге жол ашады. Golden Pass-ta-key Chrome жергілікті қоймасынан 32 байтты Security Domain Secret кілтін алып, синхрондалған жабық кілттерді шешіп алады. Барлық үш сценарий қарапайым пайдаланушы құқығымен жұмыс істейтін зиянды бағдарлама арқылы іске қосылады.
Компрометациядан кейінгі тәуекелдер
Бұл әдістер бастапқы бұзудан кейінгі кезеңге жатады және шабуылдаушының енуден кейін не істей алатынын көрсетеді. User Verified жалаушасының тексерілмеуі көптеген сайттардың жалған растауды қабылдауына әкелуі мүмкін. Silver және Golden әдістері шабуылдаушыға өз ортасынан қайта аутентификациялануға мүмкіндік береді. Chrome тіркелгі деректерін профильдің Sync Data бумасындағы LevelDB базасында сақтайды; артықшылығы жоқ процесс тексеруші тарап идентификаторлары мен пайдаланушы аттарын оқи алады. Әзірге бұл техникалардың нақты шабуылдарда қолданылғаны тіркелмеген, CVE идентификаторлары берілмеген. Unit 42 тексеруші тараптарға UV жалаушасын тексеруді, Google-ға TPM кілттерін қайта пайдалануды болдырмау үшін таңбалауды ұсынады.
Бұдан әрі
Осы кемшіліктер Chrome-ның соңғы тұрақты нұсқасында түзетілгені белгісіз; ресми патч мерзімі туралы мәлімдеме жасалмады.
2 дереккөз
Chrome passkeys-терді пайдаланушыны тексермей ұрлауға мүмкіндік береді – зерттеу



