谷歌密码管理器攻击可能让恶意软件劫持受通行密钥保护的账户 ( on Windows with TPM)

🐟 2026-08-04 16:24 1




[!quote]+


最新研究显示,恶意软件已经存储在被攻破的Windows电脑上,可以劫持谷歌同步的通行密钥并接管账户,而无需要求受害者输入密码、密码或指纹。


这些发现详见系列内容的第三部分,揭示了谷歌云认证器在处理设备信任、入职和恢复方面存在缺陷,削弱了通行密钥设计的保护本质。


通行密钥被设计用公钥密码学取代,消除了钓鱼和凭证填充攻击依赖的共享秘密。


Unit 42的研究人员发现,Chrome将同步的通行密钥元数据存储在本地一个未加密、易于读取的数据库中,为恶意软件提供了受害者使用通行密钥登录的所有服务路线图,无需提升权限。


核心问题在于 Chrome 如何管理其“身份密钥”,这是一种硬件支持的凭证,旨在向谷歌云认证器证明设备拥有权。


由于该密钥作为临时、可导出的 blob 生成,而非永久锁定在可信平台模块(TPM)中,恶意软件可以提取它,并利用标准 Windows 密码学 API 签署认证请求,就像 Chrome 所做的那样。


这让攻击者能够无声完成完整的通行密钥登录,称为“Pass-ta-key”攻击,且不触发任何设备解锁或生物识别提示。






[!quote]+


恶意软件作为普通用户在Windows设备上运行,可以在没有指纹、PIN码或任何信息的情况下登录受害者的通行密钥保护账户。


Unit 42详细介绍了针对Chrome的Google密码管理器云认证器的三条攻击路径,分别称为Pass-ta-keySilver Pass-ta-keyGolden Pass-ta-key;最强的目标是保护用户同步通行密钥的主密钥。


这些都不会破解密码学。攻击目标包括通行密钥周围的代码:Chrome如何存储设备密钥,在该状态消失后如何重新注册设备,以及你登录的网站是否会检查用户是否被验证过。


这些攻击可以悄无声息地获得有效的认证断言,安装攻击者控制的用户验证密钥,或提取用于解密同步通行密钥私钥的32字节安全域秘密(SDS)。


研究人员表示,后两条路径可以在初始终端被攻破后,从攻击者自身环境中提供可重复使用的访问。报告未描述野外的利用情况,也未提供CVE标识符、受影响的Chrome版本或完全修复状态。


2026年8月3日对国家漏洞数据库的搜索未发现符合这三种技术的CVE。


研究仅限于配备可信平台模块(TPM)的Windows系统Chrome中的**谷歌密码管理器**,且每条路径的起点都已存在恶意软件。


截至8月3日,Chromium源代码证实了部分架构内容,但最新稳定版Chrome版本仍可利用。这些都是妥协后技术。它们描述的是攻击者对已经丢失的机器的访问范围,而不是机器是如何丢失的。


攻击从当地侦察开始。Chrome 将同步的凭证记录存储在 %LocalAppData%\Google\Chrome\User Data\\Sync Data\LevelDB 下。研究人员表示,非特权进程可以读取足够的元数据,识别依赖方和与受害者通行密钥相关的用户名,以及凭证标识符和加密的私钥材料。


最新回复 (4)
  • 🐟 楼主 08-04 16:25
    2


    怎么还有 TPM 笑话 @arch_linux

  • summerjoe 08-04 19:39
    3

    之前不是说edge浏览器明文存储吗?现在谷歌浏览器的加密也不行了?

  • 过期绿坝粮 08-04 21:52
    4

    听不懂,我用Linux的

  • 🐟 楼主 08-05 00:30
    5

    不是明文存储,是edge不按需解密,而是全部鱼读取到内存

* 帖子来源Linux.do
返回