RecodeX 重构消息,安全研究人员发现一种新型恶意软件,即使在受害者重置密码后,仍能利用其Google通行密钥(passkeys)进行未授权访问。该恶意软件通过窃取浏览器存储的通行密钥数据,在密码重置后继续维持对账户的控制,对用户账户安全构成严重威胁。目前尚无具体攻击案例或受影响用户数量的详细报告,但专家建议用户启用多因素认证并定期检查账户活动。
新型恶意软件可绕过密码重置滥用Google通行密钥
AI 辅助判断消极仅供信息参考,不构成投资建议
原始信息来源Yahoo Technews.google.com
查看原文 ↗