Pass-ta-key攻击曝光:恶意软件可绕过生物识别窃取密钥
TechNadu · x · 2026-08-04
安全研究人员披露了三种名为“Pass-ta-key”的攻击手法,指出通行密钥本身并未被攻破,漏洞在于其周边的实现机制。
研究表明,如果恶意软件已经以登录用户权限运行,攻击者即可借此向Google同步的通行密钥进行身份验证,且整个过程不会触发设备的生物识别或解锁机制。此外,研究还揭示了提取安全域密钥(SDS)等风险,相关厂商已在披露后进行了修复。
「安全」频道最新
- AI加剧网络攻击,但网络安全基本功比以往更重要 — ChuckDBrooks · 2026-08-04
- Google Earth 暂停 AI 生成功能:用户滥用致虚假信息泛滥 — nordicinst · 2026-08-04
- 65字节恶意文件致 llama.cpp 崩溃,开源库 modelvet 专治模型解析漏洞 — tetsuoai · 2026-08-04
- AI模型服务条款频繁变动,开发者警告勿盲目依赖 — rseroter · 2026-08-04
- Nature 研究:AI 皮肤病诊断加剧了公众的自动化偏见 — EricTopol · 2026-08-04
- 防 Prompt 注入:构建 AI 无法窃取私钥的 MCP 支付流 — pvdyck · 2026-08-04