language
Automatisch erkannt

Wir haben Deutsch und Euro (€) für Sie vorausgewählt.

Anmelden
softwarebay.de
softwarebay.de
Neue Angriffe auf Google Passkeys entdeckt
News Cybersecurity Neue Angriffe auf Google Passkeys entdeckt
Cybersecurity

Neue Angriffe auf Google Passkeys entdeckt

Neue Angriffe auf Google Passkeys entdeckt

Sicherheitsforscher haben drei neue Angriffe entdeckt, die es Malware auf bereits kompromittierten Windows-Geräten ermöglichen, die mit dem Google Password Manager synchronisierten Passkeys zu missbrauchen. Diese Angriffe können dazu führen, dass Angreifer Benutzerkonten übernehmen, die Benutzerverifizierung umgehen und private Schlüssel von Passkeys extrahieren. Die Angriffe nutzen Schwachstellen in der Synchronisationsfunktion des Google Password Managers aus. Diese Funktion ermöglicht es Nutzern, ihre Passkeys über verschiedene Geräte hinweg zu synchronisieren. Wenn ein Gerät bereits mit Malware infiziert ist, können Angreifer die Synchronisation nutzen, um auf die Passkeys zuzugreifen, die auf dem Gerät gespeichert sind.

Ein spezifischer Angriffstyp, der identifiziert wurde, ermöglicht es Malware, die Benutzeranmeldeinformationen zu stehlen, indem sie die Synchronisationsdaten abfängt. Dies geschieht, während die Daten zwischen dem Google-Dienst und dem betroffenen Gerät übertragen werden. Forscher warnen, dass diese Methode besonders gefährlich ist, da sie keine direkte Interaktion des Benutzers erfordert. Ein weiterer Angriff nutzt die Möglichkeit, dass Passkeys in der Google Cloud gespeichert werden. Angreifer können durch den Zugriff auf die Cloud-Daten die Passkeys extrahieren, ohne dass der Benutzer davon Kenntnis hat.

Diese Technik könnte es Angreifern ermöglichen, auf eine Vielzahl von Konten zuzugreifen, die mit dem Google-Dienst verknüpft sind. Die Forscher haben auch einen dritten Angriff identifiziert, der sich auf die Authentifizierungsmethoden konzentriert. Hierbei wird die Zwei-Faktor-Authentifizierung umgangen, indem die Malware die Authentifizierungscodes abfängt, die an das Gerät gesendet werden. Dies stellt ein erhebliches Risiko für die Sicherheit der Benutzer dar, da viele Nutzer auf diese Methode zur Sicherung ihrer Konten vertrauen. Google hat auf die Entdeckung reagiert und arbeitet an einem Update, um die Sicherheitslücken zu schließen.

Das Unternehmen hat betont, dass die Sicherheit der Nutzerdaten höchste Priorität hat und dass sie kontinuierlich an der Verbesserung ihrer Sicherheitsmaßnahmen arbeiten. Ein genaues Datum für das Update wurde jedoch noch nicht bekannt gegeben. Die Sicherheitsforscher empfehlen Nutzern, ihre Geräte regelmäßig auf Malware zu überprüfen und zusätzliche Sicherheitsmaßnahmen zu ergreifen, um ihre Konten zu schützen. Dazu gehört die Verwendung von starken, einzigartigen Passwörtern und die Aktivierung der Zwei-Faktor-Authentifizierung, wo immer dies möglich ist. Die Entdeckung dieser Angriffe wirft Fragen zur Sicherheit von Cloud-basierten Passwortmanagern auf.

Experten warnen, dass Nutzer sich der Risiken bewusst sein sollten, die mit der Speicherung sensibler Daten in der Cloud verbunden sind. Die Angriffe könnten weitreichende Auswirkungen auf die Sicherheit von Millionen von Nutzern haben, die auf Google Password Manager angewiesen sind. Die Sicherheitslücke wurde unter der CVE-2026-XXXX klassifiziert, wobei die genaue Nummer noch veröffentlicht werden muss. Forscher raten dazu, die Entwicklungen in diesem Bereich genau zu verfolgen, um über mögliche Sicherheitsupdates informiert zu bleiben.

Tags: Sicherheit Google Passkeys Malware Cyberangriffe Passwortmanager Windows

💬 Kommentare (0)

Kommentar schreiben

info Wird nach Pruefung freigeschaltet
chat_bubble_outline

Noch keine Kommentare. Schreiben Sie den ersten!

Live-Support verfügbar
Sarah E.
Sarah E.
check_circle Bucharest
Hallo! Ich bin Sarah. Haben Sie Fragen zu unseren Produkten oder brauchen Sie Hilfe?
chat_bubble