رخنه بدافزارها به امنیت کلیدهای عبور گوگل؛ تهدیدی جدی برای حساب‌های کاربری کروم

محققان امنیتی در شرکت Unit 42 به تازگی از وجود آسیب‌پذیری‌های نگران‌کننده‌ای در نحوه مدیریت کلیدهای عبور (Passkeys) توسط گوگل در مرورگر کروم و سیستم‌عامل…

محققان امنیتی در شرکت Unit 42 به تازگی از وجود آسیب‌پذیری‌های نگران‌کننده‌ای در نحوه مدیریت کلیدهای عبور (Passkeys) توسط گوگل در مرورگر کروم و سیستم‌عامل ویندوز پرده برداشته‌اند. این گزارش نشان می‌دهد که بدافزارهای فعال روی یک سیستم آلوده می‌توانند بدون نیاز به تعامل کاربر، اثر انگشت یا حتی وارد کردن پین‌کد، به حساب‌های کاربری محافظت‌شده با Passkey دسترسی پیدا کنند. نکته کلیدی اینجاست که این حملات نه از طریق شکستن رمزنگاری، بلکه با سوءاستفاده از منطق پیاده‌سازی و معماری ذخیره‌سازی کلیدها در کروم امکان‌پذیر می‌شوند.

این حملات که تحت عناوین مختلفی طبقه‌بندی شده‌اند، به مهاجم اجازه می‌دهند تا با دور زدن لایه‌های حفاظتی، کلیدهای محلی را استخراج کرده یا حتی کلیدهای تایید هویت خود را به جای کلیدهای اصلی جایگذاری کنند. در یکی از این سناریوها، بدافزار می‌تواند با دسترسی به حافظه سیستم یا فایل‌های محلی، اطلاعات حساس کلیدهای همگام‌سازی شده را به دست آورد. اگرچه این حملات تنها پس از آلوده شدن دستگاه به بدافزار عملیاتی می‌شوند، اما پیامدهای آن بسیار جدی است، زیرا مهاجم می‌تواند پس از یک بار نفوذ، به‌طور مستمر و بدون آگاهی کاربر به حساب‌های او دسترسی داشته باشد.

آنچه این وضعیت را پیچیده‌تر می‌کند، ابهام در وضعیت اصلاح این حفره‌های امنیتی است. در حالی که برخی سرویس‌های وب با سخت‌گیری بیشتر در بررسی نشانگرهای امنیتی (UV flag) مانع از این نفوذها می‌شوند، گوگل هنوز جزئیات دقیقی از رفع کامل این آسیب‌پذیری‌ها در سطح کلاینت منتشر نکرده است. برای کاربران نهایی، در حال حاضر راهکار مشخصی برای اطمینان از سلامت «رمز امنیتی دامنه» وجود ندارد که این موضوع ضرورت هوشیاری در برابر بدافزارها و استفاده از لایه‌های امنیتی اضافی را بیش از پیش نمایان می‌کند. توسعه‌دهندگان وب نیز باید با سخت‌گیرانه‌تر کردن فرآیندهای تایید هویت در سمت سرور، سهم خود را در مقابله با این روش‌های نفوذ ایفا کنند.

منبع: The Hacker News — مطلب اصلی را اینجا بخوانید