Serangan terakhir ini sangat fatal karena SDS yang dicuri bertindak sebagai cetak biru. Artinya, setiap passkey yang dibuat di masa mendatang dapat dengan mudah didekripsi oleh peretas.
Kelompok peneliti Unit 42 telah menghubungi Google untuk melaporkan eksploitasi yang ditemukan.
Mereka mencatat bahwa penyedia layanan lain yang menggunakan model autentikator cloud serupa mungkin menghadapi risiko yang sama.
Meskipun temuan ini mengejutkan, passkey pada dasarnya tidak menjadi kurang aman. Teknologi ini masih berhasil memotong sebagian besar kerentanan yang sering ditinggalkan oleh kata sandi konvensional.
>>> Perez Hilton Dirawat di RS Usai Live TikTok yang Bikin Geger
Kelemahan pada proses onboarding dan sistem memori Chrome membuktikan bahwa sistem ini masih rentan terhadap eksploitasi jika perangkat keras pengguna sudah disusupi oleh malware.
