Die Angriffe können Konten übernehmen, in bestimmten Fällen die Benutzerverifizierung umgehen und die privaten Schlüssel hinter synchronisierten Passkeys extrahieren. Sie richten sich gegen Chrome auf Windows-Systemen mit einem Trusted Platform Module (TPM). Entdeckt wurden die Techniken von Palo Alto Networks Unit 42. Die Forscher betonen, dass Angreifer bereits Malware auf dem Computer des Opfers ausführen…