Три атаки на passkey: криптографию не взломали, но защиту обошли

· Безопасность
На прошлой неделе исследователи показали сразу три способа обойти защиту passkey — от восстановления приватных ключей до имитации привилегированных пользователей — не тронув саму криптографию.

cover.svg

Passkey задумывались как замена паролям: их нельзя переиспользовать и они устойчивы к фишингу. На прошлой неделе три независимые группы исследователей показали, что защиту можно обойти, не ломая лежащую в основе криптографию. Ни одна из атак не «взломала математику» — все они эксплуатируют ошибки в реализации вокруг ключей.

Подпись, которую сохранила Windows

SpecterOps на Black Hat USA 2026 представила исследование Pass-the-Passkey. По данным компании, Windows хранила прошлые подписи YubiKey в открытом виде там, где их могли прочитать аутентифицированные непривилегированные пользователи, в том числе удалённые. В связке со слабостями проверки passkey в Microsoft Entra ID это позволяло выдать себя за привилегированного пользователя, формально удовлетворив требования фишингоустойчивой MFA. Приватный ключ из аутентификатора извлекать не нужно — достаточно уже сгенерированной подписи. Уязвимость Windows (информационное раскрытие в службе журналирования событий) получила идентификатор CVE-2026-34348 и оценку 6.5; Microsoft выпустила обновление и сообщила, что применила меры на стороне Entra.

Мастер-ключ синхронизированных passkey Google

Unit 42 в работе Pass-ta-key нацелилась на Google Password Manager в Chrome под Windows. Все атаки начинаются с уже работающего на устройстве вредоносного ПО — без повышения прав до администратора. Самый опасный вариант, Golden Pass-ta-key, добывает Security Domain Secret — 32-байтовый мастер-ключ, защищающий синхронизированные passkey. Изначально секрет обнаружился в журналах Chrome; Google убрал его оттуда, но, по словам исследователей, он по-прежнему временно присутствует в памяти процесса при повторной регистрации. Обладая этим ключом, атакующий восстанавливает приватные ключи жертвы. Хуже того, ротации или отзыва этого секрета в текущей реализации нет, что делает компрометацию долговременной.

Windows Hello без нового PIN

Независимый исследователь Дирк-ян Моллема показал, что низкопривилегированный процесс в уже скомпрометированной сессии способен использовать аппаратно-привязанный ключ Windows Hello for Business, не запрашивая у пользователя PIN или биометрию. Ключ применяется как FIDO2-учётка против Entra ID. При этом WebAuthn-запрос Entra действует пять минут и не привязан к сессии, пользователю или тенанту: challenge, запрошенный на машине атакующего, можно подписать на устройстве жертвы и вернуть как валидную assertion.

Крепкая криптография, слабое окружение

Общий урок: выбор между синхронизированными и привязанными к устройству passkey не закрывает проблему — ошибки прячутся в окружающих механизмах доверия, восстановления и хранения. Атаки Unit 42 и Моллемы стартуют уже после компрометации endpoint'а, а не из анонимной удалённой позиции. Защитникам советуют ставить обновление для CVE-2026-34348, действительно проверять флаг user-verification и относиться к хранилищам passkey и памяти браузера как к чувствительным данным. Ставки растут: с 1 сентября 2026 года пользователей Entra ID с SMS- и голосовой аутентификацией начнут автоматически подключать к passkey, а доставку кодов по SMS и голосу планируют свернуть 1 февраля 2027 года.


Источник: The Hacker News

Комментарии

Войдите, чтобы комментировать.

  • Пока нет комментариев.