Passkey Dibobol? 3 Serangan Ini Bisa Lewati MFA Anti-Phishing
Tiga penelitian keamanan terbaru mengungkap celah pada sistem passkey yang dapat dimanfaatkan untuk melewati autentikasi multifaktor tahan phishing. Peneliti SpecterOps, Unit 42, dan Dirk-jan Mollema menemukan metode berbeda, mulai dari penyalahgunaan signature Windows, pemulihan kunci privat passkey tersinkronisasi, hingga penggunaan kunci Windows Hello tanpa PIN baru. Temuan ini menegaskan bahwa keamanan passkey juga sangat bergantung pada ekosistem pendukungnya yang kompleks.
