رخنه بدافزارها به امنیت کلیدهای عبور گوگل؛ تهدیدی جدی برای حسابهای کاربری کروم
محققان امنیتی در شرکت Unit 42 به تازگی از وجود آسیبپذیریهای نگرانکنندهای در نحوه مدیریت کلیدهای عبور (Passkeys) توسط گوگل در مرورگر کروم و سیستمعامل ویندوز پرده برداشتهاند. این گزارش نشان میدهد که بدافزارهای فعال روی یک سیستم آلوده میتوانند بدون نیاز به تعامل کاربر، اثر انگشت یا حتی وارد کردن پینکد، به حسابهای کاربری محافظتشده با Passkey دسترسی پیدا کنند. نکته کلیدی اینجاست که این حملات نه از طریق شکستن رمزنگاری، بلکه با سوءاستفاده از منطق پیادهسازی و معماری ذخیرهسازی کلیدها در کروم امکانپذیر میشوند.
این حملات که تحت عناوین مختلفی طبقهبندی شدهاند، به مهاجم اجازه میدهند تا با دور زدن لایههای حفاظتی، کلیدهای محلی را استخراج کرده یا حتی کلیدهای تایید هویت خود را به جای کلیدهای اصلی جایگذاری کنند. در یکی از این سناریوها، بدافزار میتواند با دسترسی به حافظه سیستم یا فایلهای محلی، اطلاعات حساس کلیدهای همگامسازی شده را به دست آورد. اگرچه این حملات تنها پس از آلوده شدن دستگاه به بدافزار عملیاتی میشوند، اما پیامدهای آن بسیار جدی است، زیرا مهاجم میتواند پس از یک بار نفوذ، بهطور مستمر و بدون آگاهی کاربر به حسابهای او دسترسی داشته باشد.
آنچه این وضعیت را پیچیدهتر میکند، ابهام در وضعیت اصلاح این حفرههای امنیتی است. در حالی که برخی سرویسهای وب با سختگیری بیشتر در بررسی نشانگرهای امنیتی (UV flag) مانع از این نفوذها میشوند، گوگل هنوز جزئیات دقیقی از رفع کامل این آسیبپذیریها در سطح کلاینت منتشر نکرده است. برای کاربران نهایی، در حال حاضر راهکار مشخصی برای اطمینان از سلامت «رمز امنیتی دامنه» وجود ندارد که این موضوع ضرورت هوشیاری در برابر بدافزارها و استفاده از لایههای امنیتی اضافی را بیش از پیش نمایان میکند. توسعهدهندگان وب نیز باید با سختگیرانهتر کردن فرآیندهای تایید هویت در سمت سرور، سهم خود را در مقابله با این روشهای نفوذ ایفا کنند.
منبع: The Hacker News — مطلب اصلی را اینجا بخوانید
Member discussion