Unit 42 -tutkijat paljastivat kolme menetelmää, joilla haittaohjelma voi varastaa passkey-avaimet suoraan Google Chromen muistista.
Palo Alto Networksin Unit 42 -tutkijaryhmä on julkistanut kolme erillistä hyökkäysmenetelmää, joiden avulla Windows-tietokoneelle päässyt haittaohjelma pystyy lukemaan Google Chromessa säilytettäviä passkey-tietoja. Tutkimuksen mukaan vakavimmassa hyökkäystavassa uhrin koko Google-passkey-holvi vaarantuu täydellisesti kerralla. Tämä antaa hyökkääjille etäpääsyn kaikkiin niihin verkkopalveluihin ja tileihin, joissa kyseisiä pääsyavaimia käytetään kirjautumiseen.
Vaikka passkey-teknologia on yleisesti korvannut perinteiset salasanat sen paremman tietoturvan ansiosta, tämä tutkimus osoittaa, että päätelaitteen tietoturva on edelleen ratkaisevassa roolissa. Jos paikallinen käyttöjärjestelmä tai selainmuisti on vaarantunut, myös kryptografiset avaimet ovat vaarassa päätyä vääriin käsiin. Havainto muistuttaa MSP-toimijoita siitä, että päätelaitesuojauksen ja haittaohjelmien torjunnan on oltava ajan tasalla jokaisessa yritysympäristössä.
Hyökkäysten tekninen toteutus perustuu haittaohjelman kykyyn tarkkailla selaimen muistia ja kaapata avaimia ennen niiden salausta tai niiden ollessa aktiivisessa käytössä. Koska passkeyt on sidottu laitteeseen ja käyttäjän biometriseen tunnistukseen tai PIN-koodiin, pelkkä avaimen varastaminen edellyttää usein myös haittaohjelmalta syvempää pääsyä järjestelmään. Tilanne kuitenkin korostaa sitä, että laitetason haittaohjelmat tekevät mitättömäksi monet selaimen tarjoamat suojamekanismit.
IT-ammattilaisten ja järjestelmänvalvojien on syytä huomioida tämä uhka yritysten päätelaitteiden hallinnassa ja seurannassa. Ajantasainen virustorjunta, selainpäivitykset sekä käyttäjien kouluttaminen epäilyttävien tiedostojen suhteen ovat ensiarvoisen tärkeitä estämään haittaohjelmien asentumista koneille. Vaikka Google ja muut selaimen kehittäjät tulevat varmasti paikkaamaan nämä muistivuodot, laitetason suojaus pysyy yritysten tärkeimpänä puolustuslinjana.
Tärkeimmät pointit
- Unit 42 -tutkijoiden löytämät kolme menetelmää passkey-tietojen varastamiseen Chromesta
- Vakavin menetelmä vaarantaa koko Google-passkey-holvin kerralla
- Mahdollistaa hyökkääjille etäpääsyn kaikkiin passkey-tileihin
- Haittaohjelma lukee arkaluonteiset avaintiedot suoraan selaimen muistista
- Edellyttää haittaohjelman pääsyä paikalliselle päätelaitteelle
Lähde: TechSpot — alkuperäinen artikkeli julkaistu 6.8.2026

