Google Password Managerに3つの攻撃経路、通常権限のマルウェアでパスキー保護アカウントの乗っ取りが可能
Google Password Managerに3つの攻撃経路、通常権限のマルウェアでパスキー保護アカウントの乗っ取りが可能
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-08-04 |
| 元記事 | The Hacker News |
要約
Palo Alto NetworksのUnit 42が、Chrome内蔵のGoogle Password Managerに対する3つの攻撃経路を発見した。Windowsマシン上で通常ユーザー権限で動作するマルウェアが、生体認証や画面通知なしにパスキーで保護されたアカウントに不正サインインできることが示された。パスキーはフィッシング耐性があるとされているが、エンドポイントが侵害されている場合は保護が無効化される。多要素認証やパスキーの普及が進む中でも、エンドポイントセキュリティとの多層防御が不可欠であることを示す重要な研究成果だ。