Pass-ta-key攻击曝光:恶意软件可绕过生物识别窃取密钥

TechNadu · x · 2026-08-04

安全研究人员披露了三种名为“Pass-ta-key”的攻击手法,指出通行密钥本身并未被攻破,漏洞在于其周边的实现机制。

研究表明,如果恶意软件已经以登录用户权限运行,攻击者即可借此向Google同步的通行密钥进行身份验证,且整个过程不会触发设备的生物识别或解锁机制。此外,研究还揭示了提取安全域密钥(SDS)等风险,相关厂商已在披露后进行了修复。

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →