Google Password Manager Attacks Could Let Malware Hijack Passkey-Protected Accounts
Angreifer können über Malware auf Windows-Systemen in passkey-geschützte Google-Konten eindringen, ohne dass der Nutzer dies bemerkt oder eine Authentifizierung durchführen muss. Die Sicherheitsforscher von Unit 42 identifizierten drei Angriffspfade, die den Google Password Manager als Cloud-Authentifikator missbrauchen. Nutzer sollten ihre Systeme auf Malware überprüfen und sicherstellen, dass ihre Betriebssysteme und Browser auf dem neuesten Stand sind, um sich vor solchen Angriffen zu schützen.
Angreifer können über Malware auf Windows-Systemen in passkey-geschützte Google-Konten eindringen, indem sie den Google Password Manager als Cloud-Authentifikator missbrauchen. Dies ermöglicht den Zugriff auf Konten ohne Nutzerinteraktion oder Authentifizierung. Nutzer, die Passkeys mit dem Google Password Manager verwenden, sind potenziell betroffen.
Nutzer von Windows-Systemen, die Passkeys über den Google Password Manager (insbesondere als Cloud-Authentifikator von Chrome) verwenden.
Diese Angriffspfade ermöglichen es Angreifern, die eigentlich stärkere Sicherheit von Passkeys zu umgehen und unbemerkt auf Konten zuzugreifen, was die Integrität der Kontosicherheit untergräbt.
Ein Angreifer erlangt vollständigen, unbemerkten Zugriff auf ein passkey-geschütztes Google-Konto, was zu Datenexfiltration, Identitätsdiebstahl oder weiteren Kompromittierungen führen kann.
Überprüfen Sie Systeme auf Malware, stellen Sie sicher, dass Betriebssysteme und Browser auf dem neuesten Stand sind, und erwägen Sie zusätzliche Sicherheitsmaßnahmen für Passkey-Verwaltung.
- ▸Überprüfen Sie die Endpunktsicherheit auf Windows-Systemen auf Anzeichen von Malware-Infektionen, insbesondere solche, die auf Browser- oder Credential-Manager-Prozesse abzielen.
- ▸Stellen Sie sicher, dass alle Windows-Systeme und Chrome-Browser die neuesten Sicherheitsupdates installiert haben.
- ▸Überwachen Sie ungewöhnliche Anmeldeaktivitäten oder Zugriffe auf Google-Konten, die mit Passkeys geschützt sind, insbesondere von unbekannten Standorten oder Geräten.
| Taktik | Technik | Konfidenz | Beleg |
|---|---|---|---|
| Credential Access | T1555 Credentials from Password Stores | High | Angreifer können über Malware auf Windows-Systemen in passkey-geschützte Google-Konten eindringen, ohne dass der Nutzer dies bemerkt oder eine Authentifizierung durchführen muss. |
| Defense Evasion | T1550 Use Alternate Authentication Material | High | Angreifer können über Malware auf Windows-Systemen in passkey-geschützte Google-Konten eindringen, ohne dass der Nutzer dies bemerkt oder eine Authentifizierung durchführen muss. |
- Spezifische Malware-Familien oder -Typen, die für diese Angriffe verwendet werden.
- Details zu den drei von Unit 42 identifizierten Angriffspfaden.
- Ob andere Betriebssysteme oder Browser-Authentifikatoren ebenfalls betroffen sind, außer Windows und Chrome.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
- Initial Access möglich?Unklar
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Unklar
- Detection / Logging prüfbar?Ja
- Für Purple-Team-Szenario geeignet?Unklar
Kundenfragen
- Haben wir Windows extern erreichbar?
- Können wir Resource Development detektieren?