Passkeys do Gerenciador de Senhas do Google podem estar em risco por conta de novo ataque

Pesquisadores da Unit 42 revelaram nesta semana uma série de ataques capaz de comprometer passkeys sincronizadas pelo Gerenciador de Senhas do Google. Batizadas de Pass-ta-key, as técnicas exploram falhas no Chrome para Windows e podem permitir o acesso indevido a contas protegidas.

O estudo concentra-se em computadores equipados com TPM e depende de uma condição decisiva: a máquina da vítima precisa estar previamente infectada por malware. Dispositivos limpos não ficam vulneráveis apenas por utilizarem passkeys, pois o ataque começa no próprio sistema comprometido.

As passkeys substituem senhas tradicionais por credenciais criptográficas associadas aos aparelhos autorizados. O acesso costuma exigir biometria, PIN ou desbloqueio do dispositivo, reduzindo riscos relacionados a phishing, vazamentos de senhas e reutilização de credenciais.

Clique aqui para ler mais

Rolar para cima