Malver na zaraženim Windows računarima može da zloupotrebi Google pristupne ključeve
Vesti, 04.08.2026, 11:30 AM
Istraživači kompanije Unit 42 otkrili su više tehnika kojima malver koji se već nalazi na zaraženom Windows računaru može da zloupotrebi sinhronizovane Google pristupne ključeve (passkey) i preuzme korisničke naloge bez unošenja lozinke, PIN-a ili biometrijske potvrde.
Važno je naglasiti da ovo ne znači da je tehnologija pristupnih ključeva probijena. Napad je moguć samo ako je računar prethodno kompromitovan malverom koji već ima pristup korisničkom sistemu.
Pristupni ključevi predstavljaju modernu zamenu za lozinke i osmišljeni su tako da spreče fišing i krađu akreditiva. Međutim, istraživači su otkrili da Google Chrome lokalno čuva određene informacije o sinhronizovanim pristupnim ključevima koje malver može da iskoristi kako bi se predstavio kao legitimni uređaj.
Istraživači su opisali tri različite tehnike napada. U najjednostavnijem scenariju malver se predstavlja kao legitimni Chrome pregledač i prijavljuje korisnika bez dodatne potvrde identiteta. Naprednije tehnike omogućavaju napadaču da sopstveni uređaj registruje kao pouzdan ili da zaobiđe proveru identiteta korisnika. To znači da napadač može da se prijavljuje kao da koristi korisnikov uređaj, bez potrebe za novom potvrdom identiteta.
U najopasnijem scenariju napadači mogu da dođu do glavnog ključa koji štiti sve korisnikove sinhronizovane pristupne ključeve, čime stiču dugotrajan pristup nalozima, čak i nakon što se prvobitna kompromitacija otkrije. Istraživači upozoravaju da Google trenutno ne omogućava zamenu ovog glavnog ključa, što dodatno otežava oporavak nakon ovakvog napada.
Istraživači ističu da problem nije u kriptografiji pristupnih ključeva, već u načinu na koji Google Chrome i Google Cloud Authenticator upravljaju poverenjem između uređaja i sinhronizovanih pristupnih ključeva. Nakon što su istraživači odgovorno prijavili propuste, pojedine kompanije, među kojima je i eBay, već su ispravile deo uočenih nedostataka.
Korisnicima se savetuje da posebnu pažnju posvete zaštiti Windows računara od malvera, jer nijedan metod prijavljivanja, pa ni pristupni ključevi, ne može u potpunosti zaštititi naloge ako je sam uređaj već kompromitovan.
Izdvojeno
Malver na zaraženim Windows računarima može da zloupotrebi Google pristupne ključeve
Istraživači kompanije Unit 42 otkrili su više tehnika kojima malver koji se već nalazi na zaraženom Windows računaru može da zloupotrebi sinhro... Dalje
Flash Player odavno ne postoji, ali i dalje služi za širenje malvera
Iako je Adobe zvanično ukinuo podršku za Flash Player još krajem 2020. godine, sajber kriminalci ga i dalje koriste kako bi širili malver. Najnovi... Dalje
Anthropic: Claude AI tokom testiranja dospeo do interneta u tri incidenta i kompromitovao stvarne sisteme
Kompanija Anthropic saopštila je da je tokom interne analize otkrila tri slučaja u kojima su njeni Claude AI modeli, zbog greške u testnom okružen... Dalje
Skrivene instrukcije mogu da pretvore Copilot za Word u AI crva
Bez makroa, bez malvera i iskorišćavanja ranjivosti, istraživač bezbednosti En Klajp Salt pokazao je kako Microsoft Copilot za Word može biti isk... Dalje
Zaboravite lažne stranice: nova fišing tehnika zloupotrebljava pravu Microsoft stranicu za prijavljivanje
Zaboravite proveru da li je stranica za prijavu lažna. Istraživači kompanije Check Point upozoravaju da napadači sve češće koriste pravu Micros... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





