研究人员发现从Chrome内存中窃取通行证的方法
近日,Unit 42 研究人员发现恶意软件可以通过三种方式从 Google Chrome 中读取存储的通行证数据。最严重的方法可以让攻击者完全控制受害者的通行证库,并远程访问所有依赖通行证登录的账户。尽管通行证被认为比传统密码更安全,但研究人员指出谷歌的通行证管理器在 Chrome 内存中存储了一些明文信息,这使得有决心的攻击者可以操纵云端身份验证器。这些方法都需要先感染存储通行证数据的电脑。其中一种被称为 Pass-ta-key 的方法需要攻击者拥有对目标设备的实时远程访问权限;另一种更危险的方法则是通过删除 Chrome 中的一个文件来迫使云服务重新认证目标设备,并借此获取所有受保护账户的访问权。此外,如果黑客了解 Chrome 在目标设备上存储通行证数据的位置,他们甚至可以截获主密钥并完全控制通行证库。这些攻击都不需要特权提升或触发多因素身份验证。Unit 42 已将此漏洞告知谷歌,建议开发人员加强对异常通行证使用的监控、加强初始注册时的安全措施,并限制对本地存储的通行证文件的访问权限。
