ITmedia
元記事公開:
Googleパスワードマネジャーに脆弱性 パスキーで守られたアカウント乗っ取る3つの攻撃手法、米パロアルトが警鐘
AI要約
米Palo Alto Networksの研究チームが、Googleパスワードマネジャーの脆弱性を突いてパスキー保護されたアカウントを乗っ取る3つの攻撃手法を公開。一部手法では攻撃が成功した例があり、セキュリティリスクの高まりを警告している。
重要ポイント
- •Palo Alto NetworksのUnit 42が、Googleパスワードマネジャーに対する3種類の攻撃手法を特定・公開した
- •これらの手法はパスキーで保護されたアカウントの乗っ取りを可能にするもので、一部は成功例がある
- •セキュリティ企業は、新しい認証方式でも脆弱性や攻撃ベクトルが存在することに警鐘を鳴らしている