تم اكتشاف طريقة لسرقة passkeys في متصفح كروم والوصول إلى حساباتك بدون كلمات مرور
أصبحت مفاتيح الوصول (Paskeys) رهانًا كبيرًا لشركات جوجل ومايكروسوفت وآبل لاستبدال كلمات المرور التقليدية. فهي أكثر ملاءمة، وتُغني عن حفظ كلمات المرور، وتوفر نظريًا حماية أكبر ضد اختراقات البيانات. مع ذلك، أظهرت أبحاث حديثة أنها ليست محصنة تمامًا ضد الهجمات. اكتشف فريق من باحثي الأمن في وحدة 42، التابعة لشركة بالو ألتو نتوركس، ثلاث تقنيات تسمح للبرمجيات الخبيثة بسرقة كلمات المرور المخزنة في متصفح جوجل كروم. وفي أسوأ الأحوال، قد يتمكن المهاجم من السيطرة على جميع الحسابات المحمية بنظام المصادقة هذا. والخبر السار هو أن هذه الهجمات لا يمكن تنفيذها عن بُعد. إذ تتطلب جميعها أن يكون جهاز الضحية مصابًا مسبقًا ببرمجيات خبيثة، ما يعني أن المجرم الإلكتروني يحتاج إلى اختراق النظام مسبقًا. بحسب التقرير، يقوم مدير مفاتيح المرور في متصفح كروم بتخزين بعض المعلومات غير المشفرة في ذاكرة المتصفح خلال لحظات محددة من عملية المصادقة. وباستغلال هذا السلوك، تستطيع البرامج الضارة قراءة هذه البيانات وخداع نظام المصادقة السحابية من جوجل. تُمكّن التقنية الأولى، المسماة "Pass-ta-key"، المهاجم ...