谷歌密码管理器曝三大攻击路径:恶意软件可劫持Passkey账户
Unit 42披露Google密码管理器在Windows TPM设备上的三种攻击路径:Pass-ta-key、Silver Pass-ta-key和Golden Pass-ta-key。恶意软件可静默获取passkey认证断言、注册攻击者控制密钥或窃取安全域秘密,导致账户被劫持。本文深度分析攻击原理、影响及缓解建议,帮助Chrome用户和安全团队了解风险。
🔍 High 其他
Unit 42披露针对Chrome谷歌密码管理器的三种攻击路径,允许普通用户权限的恶意软件在Windows TPM设备上静默控制用户的passkey保护账户,包括提取设备密钥、替换用户验证密钥或窃取安全域秘密。攻击属于后利用技术,需要受害者设备已感染恶意软件,但可导致账户完全被接管。
来源:The Hacker News | 2026-08-03 | 原文链接
🔍 关键发现
- Pass-ta-key:恶意软件提取Chrome的TPM包装设备密钥,通过CNG签名请求获得有效认证断言,但UV标志未设置,依赖方若强制验证可阻断。
- Silver Pass-ta-key:在设备重新注册窗口,恶意软件注册攻击者控制的用户验证密钥,断言携带UV标志,可实现后续免密登录。
- Golden Pass-ta-key:触发重新注册后从Chrome进程内存中提取32字节安全域秘密(SDS),用于解密所有同步的passkey私钥。
⚔️ 攻击链分析
1. 恶意软件在Windows设备上以普通用户运行,读取本地LevelDB元数据,识别目标passkey及加密材料。2. 选择三条路径之一:提取TPM设备密钥、强制Chrome重新注册以替换用户验证密钥,或从内存窃取SDS。3. 在攻击者环境中重放或解密passkey私钥,生成有效认证断言,完成账户劫持。
🚩 失陷指标 (IOC)
暂无公开IOC
🛡️ 缓解建议
- ✅ 网站应将userVerification设为required并验证返回的UV位,而非仅信任请求设置。
- ✅ 密码管理器服务应验证新注册密钥的硬件证明,加强重新注册和恢复检查,限制本地passkey状态访问。
- ✅ 用户应警惕设备上的恶意软件,及时清理并更改Google密码管理器PIN或删除数据,但需注意Google未确认这些操作会使已窃取的SDS失效。
涉及漏洞:[]
⚠️ 本文仅供安全研究与学习,IOC 信息请勿用于非法目的。
🤖 常见问题解答(FAQ)
❓ 攻击需要什么前提条件?
攻击者必须已在目标Windows设备上运行以普通用户权限执行的恶意软件,且Chrome使用Google密码管理器并启用TPM。属于后利用攻击,非远程利用。
❓ 攻击是否已在现实中被利用?
截至报告发布(2026-08-03),未发现野外利用证据,没有相关CVE编号,且研究仅针对特定配置,最新稳定版Chrome是否受影响未明确。
❓ 用户如何检测或缓解?
目前无面向用户的SDS泄露检测方法。建议启用强PIN、定期删除并重建密码管理器数据,同时依赖方严格验证UV标志。但Google未回应PIN变更是否使已窃取的SDS失效。