New Pass-ta-key attack reveals all the things we didn't know about passkeys
AI 摘要
一句话摘要: 研究人员披露Pass-ta-key攻击可窃取Windows上Google密码管理器存储的全部通行密钥,但攻击并非新型且非通行密钥独有。 关键事实: Pass-ta-key攻击由Palo Alto Networks研究员Arie Olshtein发现,针对Windows上Google密码管理器中的通行密钥,攻击前提是设备已感染恶意软件,且通行密钥并非仅存于TPM芯片中。 涉及主体: Palo Alto Networks, Arie Olshtein, Google Password Manager, Windows 可能影响: 该研究澄清了通行密钥存储机制的实际边界,有助于消除用户对TPM绝对安全性的误解,同时提醒安全社区关注恶意软件环境下的凭据保护,推动更全面的端点安全实践。 是否值得继续跟踪: 是,因为通行密钥正被广泛采用,此攻击揭示了实际部署中的安全假设偏差,后续可能引发存储方案或防护机制的改进。 噪音/炒作风险: 中,标题强调“novel attack surface”易引发恐慌,但实际攻击依赖已有恶意软件感染,且非通行密钥特有,存在一定夸大成分。