I ricercatori di sicurezza informatica dell’Unità 42 di Palo Alto hanno scoperto che qualunque cybercriminale esperto può rubare le tue chiavi di accesso sincronizzate di Google. “Gli hacker possono abusare di PassKey per compromettere tutte le credenziali della vittima nell’ecosistema di PassKey sincronizzate di Google, senza mai attivare un vero e proprio controllo a due fattori (2FA), come la verifica biometrica o il PIN“, ha spiegato Ernestas Napris, giornalista senior di Cybernews.
Gli esperti della Unità 42 hanno avvertito: “Un utente malintenzionato si impossessa di un account protetto da una password sincronizzata con Google utilizzando un malware in esecuzione sul dispositivo della vittima, senza richiedere l’elevazione dei privilegi, lo sblocco del dispositivo o l’interazione dell’utente“. Gli attacchi vanno di male in peggio:
- Attacco Pass-ta-key: un malintenzionato prende il controllo di un account protetto da una password sincronizzata con Google utilizzando un malware in esecuzione sul dispositivo della vittima, senza richiedere l’escalation dei privilegi, lo sblocco del dispositivo o l’interazione dell’utente.
- Attacco Silver Pass-ta-key: un malintenzionato inganna Google Cloud Authenticator facendogli credere che la vittima abbia sbloccato il dispositivo tramite dati biometrici, ottenendo così il pieno controllo dell’account senza utilizzare il dispositivo della vittima durante l’autenticazione.
- Attacco Golden Pass-ta-key: un malintenzionato può estrarre tutte le chiavi di accesso sincronizzate in un formato che ne consenta la condivisione o la vendita sul mercato nero delle credenziali.
I consigli per mantenere al sicuro le chiavi di accesso di Google
Mantenere al sicuro le chiavi di accesso sincronizzate di Google è fondamentale per chiunque. Purtroppo, al momento i fornitori non sono in grado di colmare quelle lacune che permettono a cybercriminali esperti di lanciare malware o attività per rubarle. Quindi è fondamentale attivare sui propri dispositivi un servizio di sicurezza anti-malware. Questo evita di permettere a qualsiasi cracker di infettare i propri dispositivi.
Inoltre, è importantissimo mantenere aggiornati software e sistema operativo. Meglio ancora attivare gli aggiornamenti automatici che installano le versioni più recenti immediatamente. Infine, è opportuno considerare allegati o link inaspettati come sospetti prima di scaricarli o cliccarci sopra.