Malware misbruikt Google-passkeys voor accountovername

Beveiligingsonderzoekers hebben drie nieuwe aanvalstechnieken ontdekt waarmee malware misbruik kan maken van passkeys die via Google Password Manager worden gesynchroniseerd. De aanvallen richten zich niet op de cryptografie achter passkeys, maar op de manier waarop Chrome en Google’s cloudinfrastructuur omgaan met apparaatvertrouwen en gebruikersverificatie. De drie technieken, gezamenlijk “Pass-ta-key” genoemd, zijn ontwikkeld door Unit 42, […]
techzine
04-08-2026 10:54