Stikkord: Pass-ta-key


  • Pass-ta-key-angrep retter seg mot Google-synkroniserte passnøkler

    Angrepene kan kapre kontoer, i enkelte tilfeller omgå brukerverifisering og hente ut de private nøklene som ligger bak synkroniserte passnøkler. De retter seg mot Chrome på Windows-systemer som bruker en Trusted Platform Module (TPM). Teknikkene ble oppdaget av Palo Alto Networks Unit 42. Forskerne understreker at angriperne allerede må ha skadevare kjørende på offerets datamaskin.…