Googleのパスキーに新たな攻撃リスク
パスワードに代わる安全な認証方式として普及が進むパスキーで、新たな攻撃リスクが明らかになりました。セキュリティ研究チームのUnit 42は、Google Chromeを基盤とするパスキーを「Pass ta key」と呼ぶ手法で突破したと報告しています。Google Password Managerには、パスキーを保護する生体認証や認証済み端末による制限を回避できる可能性がある、複数の潜在的な欠陥が確認されました。パスキーの安全性を前提に利用するユーザーや企業は、今後のGoogleの対応と修正情報を確認する必要があります。