Passwörter: Der größte Beweis dafür, dass sie nicht unangreifbar sind

Artikelzusammenfassung

  • Die neue Umfrage „Pass the Passkey“ von Palo Alto Networks Einheit 42 enthüllt drei kritische Sicherheitslücken im Google Password Manager von Chrome.
  • Οι επιθέσεις Pass-ta-key απαιτούν προηγούμενη μόλυνση του υπολογιστή με , παρακάμπτοντας τα βιομετρικά και εκθέτοντας τα credentials.
  • Trotz bestehender Sicherheitslücken sind Passkeys nach wie vor deutlich sicherer als herkömmliche Passwörter.

Häufig gestellte Fragen zu Passkeys und dem Google Passwort-Manager

Sind Passkeys nach den Ermittlungen von Unit 42 endlich sicher?

Ja, vorausgesetzt, Ihr Gerät ist nicht bereits mit Schadsoftware infiziert, da die Angriffe lokalen Zugriff erfordern.

Wie funktioniert der Pass-ta-key-Angriff in Chrome?

Die Schadsoftware nutzt Schwachstellen in der Art und Weise aus, wie der Browser Schlüssel und Protokolle im Speicher des Geräts verwaltet.

Muss ich wieder auf herkömmliche Passwörter umsteigen?

Unter keinen Umständen, da Passwörter viel anfälliger für Phishing- und Brute-Force-Angriffe sind.

Passkeys wurden als die endgültige Lösung für Passwörter vermarktet, doch Cybersicherheitsforscher stellen die Sache infrage. Unsere eigenen Tests in Testumgebungen haben gezeigt, dass die Theorie absoluter Sicherheit in der Praxis auf ernsthafte Hindernisse stößt.

Die drei Angriffsmethoden

Laut einer technischen Analyse von Palo Alto Networks können den Google Passwort-Manager in Chrome auf drei verschiedene Arten angreifen. Die erste Methode besteht darin, den Identitätsschlüssel zu entwenden, indem er auf der Festplatte gespeichert wird, anstatt ihn im Hardware-TPM zu isolieren.

Die zweite Methode gaukelt dem Browser vor, dass eine biometrische Authentifizierung durchgeführt wurde. Der PC verbleibt im Wartezustand, wodurch die Schadsoftware eindringen und ihre eigenen Schlüssel einfügen kann.

Der dritte und gefährlichste Angriffsweg zielt auf das Sicherheitsdomänengeheimnis (SDS) ab. Wie wir bei der Verwendung von Chrome festgestellt haben, wurde dieser Schlüssel früher unverschlüsselt in den Protokollen preisgegeben, befindet sich nun aber im Arbeitsspeicher, wo ein Speicherauszug ausreicht, damit die Schadsoftware ihn auslesen kann.

https://pagead2.googlesyndication.com/pagead/js/adsbygoogle.js?client=ca-pub-9816651697894810

(adsbygoogle = window.adsbygoogle []).push({});

Was bedeutet das für Ihr Gerät?

Diese Sicherheitslücken sind irrelevant, solange Ihr Computer frei von Malware ist. Im TechNoid-Labor stellten wir fest, dass alle Tests eine vorherige lokale Infektion voraussetzen. Das bedeutet, dass Ihre eigene Vorsicht beim Herunterladen von Software weiterhin der wichtigste Schutz ist.

Es bricht zwar nicht die Verschlüsselung selbst, umgeht aber die Anmeldeinformationsverwaltung von Chrome. Wenn Sie öffentliche Konten verwenden Oder Sie laden fehlerhafte Programme herunter, dann kann Sie keine Authentifizierungstechnologie vor einem kompromittierten Gerät schützen.

Unsere Meinung bei TechNoid

Neue Forschungsergebnisse widerlegen den Mythos, dass Passwörter magisch und in jeder Situation unangreifbar seien. Doch Vorsicht: Passwörter sind nach wie vor deutlich sicherer als die Verwendung von „123456“ oder des Geburtsdatums.

Google sollte die Sicherheitslücken im Speichermanagement von Chrome umgehend schließen, die Verantwortung liegt jedoch weiterhin bei mehreren Parteien. Halten Sie Ihr Betriebssystem auf dem neuesten Stand und suchen Sie nicht nach einer Ausrede, wieder unsichere Passwörter zu verwenden.

Dimitris Marizas
Dimitris Marizashttps://technoid.gr
Ich schreibe über Technologie aus der Perspektive desjenigen, der sie täglich nutzt – nicht aus Konferenzräumen. Ich beschäftige mich mit Netzwerken, Satelliteninternet, Smartphones und digitalen Diensten und lege dabei Wert darauf, was diese im Alltag für den griechischen Nutzer bedeuten. Hinter jedem Artikel stecken stundenlange Analysen, Tests und – wenn nötig – Kritik an dem, was das Marketing zu verschleiern versucht.

Ähnliche Artikel

HINTERLASSEN SIE EINE ANTWORT

Geben Sie Ihren Kommentar ein!
bitte geben Sie hier Ihren Namen ein

Bleiben Sie in Verbindung

321UnterstützerWie
112AnhängerFolgen
231AnhängerFolgen

Beliebteste 48 Stunden

Aktuelle Artikeln