Googleパスワードマネージャーに脆弱性、マルウェアでパスキー保護を突破可能に

Googleパスワードマネージャーを使ってパスキー保護したアカウントが、マルウェア経由で乗っ取られてしまう恐れがある。Palo Alto NetworksのセキュリティチームUnit 42は8月3日、Googleパスワードマネージャーの脆弱性を悪用した「Pass-ta-key」と総称される一連の攻撃について報告した。大きく3つの手法が挙げられている。