SecBoard
Zurück zur Übersicht

Google Password Manager Attacks Could Let Malware Hijack Passkey-Protected Accounts

The Hacker News·
Originalartikel lesen bei The Hacker News

Angreifer können über Malware auf Windows-Systemen in passkey-geschützte Google-Konten eindringen, ohne dass der Nutzer dies bemerkt oder eine Authentifizierung durchführen muss. Die Sicherheitsforscher von Unit 42 identifizierten drei Angriffspfade, die den Google Password Manager als Cloud-Authentifikator missbrauchen. Nutzer sollten ihre Systeme auf Malware überprüfen und sicherstellen, dass ihre Betriebssysteme und Browser auf dem neuesten Stand sind, um sich vor solchen Angriffen zu schützen.

Kurzfassung

Angreifer können über Malware auf Windows-Systemen in passkey-geschützte Google-Konten eindringen, indem sie den Google Password Manager als Cloud-Authentifikator missbrauchen. Dies ermöglicht den Zugriff auf Konten ohne Nutzerinteraktion oder Authentifizierung. Nutzer, die Passkeys mit dem Google Password Manager verwenden, sind potenziell betroffen.

Relevanz für Manager / CISOs
Priorität:Hoch
Betroffene

Nutzer von Windows-Systemen, die Passkeys über den Google Password Manager (insbesondere als Cloud-Authentifikator von Chrome) verwenden.

Warum relevant

Diese Angriffspfade ermöglichen es Angreifern, die eigentlich stärkere Sicherheit von Passkeys zu umgehen und unbemerkt auf Konten zuzugreifen, was die Integrität der Kontosicherheit untergräbt.

Realistisches Worst Case

Ein Angreifer erlangt vollständigen, unbemerkten Zugriff auf ein passkey-geschütztes Google-Konto, was zu Datenexfiltration, Identitätsdiebstahl oder weiteren Kompromittierungen führen kann.

Handlungsempfehlung

Überprüfen Sie Systeme auf Malware, stellen Sie sicher, dass Betriebssysteme und Browser auf dem neuesten Stand sind, und erwägen Sie zusätzliche Sicherheitsmaßnahmen für Passkey-Verwaltung.

Defensive Validierung / Purple-Team Checks
  • Überprüfen Sie die Endpunktsicherheit auf Windows-Systemen auf Anzeichen von Malware-Infektionen, insbesondere solche, die auf Browser- oder Credential-Manager-Prozesse abzielen.
  • Stellen Sie sicher, dass alle Windows-Systeme und Chrome-Browser die neuesten Sicherheitsupdates installiert haben.
  • Überwachen Sie ungewöhnliche Anmeldeaktivitäten oder Zugriffe auf Google-Konten, die mit Passkeys geschützt sind, insbesondere von unbekannten Standorten oder Geräten.
MITRE ATT&CK Zuordnung
TaktikTechnikKonfidenzBeleg
Credential AccessT1555 Credentials from Password StoresHighAngreifer können über Malware auf Windows-Systemen in passkey-geschützte Google-Konten eindringen, ohne dass der Nutzer dies bemerkt oder eine Authentifizierung durchführen muss.
Defense EvasionT1550 Use Alternate Authentication MaterialHighAngreifer können über Malware auf Windows-Systemen in passkey-geschützte Google-Konten eindringen, ohne dass der Nutzer dies bemerkt oder eine Authentifizierung durchführen muss.
Offene Punkte
  • Spezifische Malware-Familien oder -Typen, die für diese Angriffe verwendet werden.
  • Details zu den drei von Unit 42 identifizierten Angriffspfaden.
  • Ob andere Betriebssysteme oder Browser-Authentifikatoren ebenfalls betroffen sind, außer Windows und Chrome.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

  • Initial Access möglich?Unklar
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Unklar
  • Detection / Logging prüfbar?Ja
  • Für Purple-Team-Szenario geeignet?Unklar

Kundenfragen

  • Haben wir Windows extern erreichbar?
  • Können wir Resource Development detektieren?

MITRE ATT&CK Kill Chain (2 Techniken)