Michael Grafnetter biztonsági kutató a Black Hat konferencián mutatja be a Pass-the-Passkey támadási módszert, amely a jelszavakat felváltó passkey-k sebezhetőségeire hívja fel a figyelmet. Bár a technológia jelentős előrelépést jelent az adathalászat elleni védelemben, a szakértő szerint a biztonságos megvalósítás elengedhetetlen.

- A passkey-k két fő típusa a felhőalapú szinkronizált megoldás és a fizikai hardverkulcs.
- A felhőalapú passkey kényelmes, de a felhőfiókhoz való hozzáférés esetén a kulcsok is veszélybe kerülhetnek.
- A hardveres kulcsok biztonságosabbak, mivel a titkos kulcs nem hagyja el a chipet.
- A Pass-the-Passkey támadás során a támadók a bejelentkezési adatok újrafelhasználásával próbálnak kiemelt jogosultságú fiókokhoz hozzáférni.
- A Microsoft már javította a Windows 11-et és az Entra ID-t érintő kritikus hibákat.
- A passkey-re való átállás akkor hatékony, ha a régi, gyenge jelszavakat teljesen deaktiválják.
- A Microsoft szeptembertől alapértelmezetté teszi a passkey használatát a felhőfiókoknál.




