Исследователи Unit 42 из Palo Alto Networks описали три способа компрометации синхронизируемых ключей доступа (passkeys) на Windows-компьютерах. Атаки позволяют вредоносному ПО обходить запрос PIN-кода и биометрии.
Пароли постепенно уступают место passkeys — более безопасному методу входа, использующему биометрию или физические ключи. Однако, как показывает сайт whynopasskeys.com, каждый четвертый крупный сервис всё ещё не поддерживает их. В списке «отстающих» оказались in*, Netflix и Spotify**.
Passkeys — более безопасный способ входа, использующий биометрию или локальный PIN на устройстве. Данные не покидают устройство, что исключает подделку.
