Medium

Google Password Manager Attacks Could Let Malware Hijack Passkey-Protected Accounts

Was ist passiert?

Sicherheitsforscher von Unit 42 haben kritische Schwachstellen im Google Password Manager entdeckt, die es Malware ermöglichen, in Passkey-geschützte Konten einzudringen – ohne dass Fingerabdruck, PIN oder sonstige Authentifizierungsmethoden erforderlich sind. Die Angreifer können sich als regulärer Benutzer auf einem Windows-System einloggen und Konten komplett übernehmen, ohne dass das Opfer etwas bemerkt.

Hintergrund & Bedeutung

Unit 42 identifizierte drei Angriffsvektoren gegen Chromes Cloud-Authenticator: Pass-ta-key, Silver Pass-ta-key und Golden Pass-ta-key. Der kritischste Angriff zielt auf den Master-Key des Password Managers ab. Passkeys gelten als sichere Alternative zu Passwörtern, da sie kryptographische Schlüssel verwenden. Diese Lücken gefährden diese Sicherheitsversprechen erheblich und zeigen, dass selbst moderne Authentifizierungsmechanismen anfällig für lokale Malware-Angriffe sind. Besonders besorgniserregend ist, dass ein lokaler Angreifer ohne erhöhte Rechte agieren kann.

Empfehlungen fuer IT-Teams

  • Sofortmassnahmen: Google Chrome und alle verwandten Systeme auf die neueste Version aktualisieren
  • Endpunktsicherheit: Moderne EDR-Lösungen (Endpoint Detection and Response) implementieren zur Erkennung verdächtiger Prozessaktivitäten
  • Multi-Faktor-Authentifizierung: Zusätzliche Sicherheitsebenen wie Hardware-Sicherheitsschlüssel einsetzen
  • Zugriffsschutz: Privileged Access Management (PAM) für administrative Konten verstärken
  • Monitoring: Authentifizierungslogs überwachen und verdächtige Anmeldungen schnell erkennen

Fazit

Diese Angriffsvektoren unterstreichen die Bedeutung eines umfassenden Sicherheitsansatzes. Unternehmen sollten Passkeys nicht als alleinige Sicherheitslösung betrachten, sondern diese in eine mehrschichtige Verteidigungsstrategie integrieren.

Quelle: Original Artikel

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/google-password-manager-attacks-could-let-malware-hijack-passkey-protected-accounts/ #EndpointSecurity #Malware #Ransomware #EDR #WindowsSecurity #CyberThreats #ITSecurity #Antivirus #Linux #Android #HuntingThreats #Cybersicherheit #CyberSecurity #ITSecurity
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 04.08.2026
Alle CVEs ansehen