حمله Pass-ta-key: ربودن پسکیهای سینکشده
خلاصهٔ کاملتر
پسکی (passkey) روش ورود بدون رمزه که کلید رمزنگاری روی دستگاه کاربر میمونه و به همین خاطر در برابر فیشینگ خیلی امنتر از پسورده. حالا تو گزارش تازهای از Unit 42 (بخش تحقیقاتی Palo Alto Networks) اومده که سه حمله جدید با اسم کلی Pass-ta-key روی Google Password Manager تو کروم ویندوزهای مجهز به TPM جواب میده. به گفتهٔ محققا هیچکدوم رمزنگاری پسکی رو نمیشکنه؛ همهشون از نحوهٔ مدیریت اعتماد به دستگاه، ثبتنام، بازیابی و سینک اطلاعات سوءاستفاده میکنن.
تو حملهٔ اول، بدافزارِ بدون دسترسی ادمین از کلید هویت دستگاه که کروم تو TPM نگه میداره استفاده میکنه و یه درخواست امضاشده به احرازهویت ابری گوگل میفرسته. سرور فکر میکنه درخواست از کامپیوتر مورد اعتماد قربانی اومده و یه پاسخ احرازهویت معتبر برمیگردونه — بدون اینکه کاربر کاری کنه یا اثر انگشت و PIN لازم باشه. این پاسخ یه فلگ User Verified داره که میگه واقعاً تأیید کاربر انجام شده یا نه؛ سرویسی مثل GitHub که درست چکش میکنه جلوی حمله رو میگیره، ولی تست روی eBay جواب داده چون این فلگ رو درست اعتبارسنجی نمیکرد. eBay بعد از گزارش، مشکل رو رفع کرده.
نسخهٔ دوم که اسمش Silver Pass-ta-key هست یه پله جلوتر میره: مهاجم با خرابکردن کلید تأیید فعلی یا پاککردن فایل وضعیت پسکی، کروم رو مجبور به ثبت مجدد دستگاه میکنه و وسط این فرایند کلید تأیید کاربرِ خودش رو ثبت میکنه. چون احرازهویت ابری چک نمیکنه که کلید جدید از سختافزار مورد اعتماد اومده یا نه، گوگل امضای مهاجم رو بهعنوان مدرک «کاربر با PIN یا بیومتریک قفل رو باز کرده» قبول میکنه. از اون به بعد مهاجم از یه سیستم دیگه هم میتونه وارد بشه.
سومی، Golden Pass-ta-key، شدیدترینه: کلید اصلی رمزگذاری همهٔ پسکیهای سینکشده (همون security domain secret) موقع ثبت یا بازیابی دستگاه به کروم فرستاده میشه. Unit 42 اول دیده بود این کلید تو لاگهای داخلی FIDO کروم بهصورت متن ساده بیرون میریزه؛ گوگل بعد از گزارش اون رو از لاگها برداشته، ولی به گفتهٔ محققا کلید هنوز به کلاینت فرستاده میشه و مدتی تو حافظهٔ پروسهٔ کروم میمونه و قابل استخراجه. با این کلید میشه رکوردهای پسکی رو رمزگشایی کرد و کلیدهای خصوصی رو به یه سیستم دیگه برد.
نکتهٔ نگرانکننده اینه که به گفتهٔ گزارش، پیادهسازی فعلی گوگل راهی برای چرخش یا باطلکردن این کلید اصلی نداره، پس پسکیهای آینده هم با همون کلید لورفته محافظت میشن. محققا تأکید میکنن پسکی هنوز خیلی امنتر از پسورده، ولی خطر بدافزاری که از قبل روی دستگاه نشسته رو از بین نمیبره. پیشنهادشون اینه که سایتها تأیید کاربر رو الزامی و درست اعتبارسنجی کنن و مدیرهای اعتبارنامه هم کلیدهای تازه ثبتشده رو بررسی کنن، فرایند بازیابی رو سختتر کنن و نذارن کلید اصلی تو حافظهٔ مرورگر در دسترس بمونه.
نکات کلیدی:
- سه حمله با نام کلی Pass-ta-key روی Google Password Manager در کروم ویندوز با TPM
- هیچکدوم رمزنگاری پسکی رو نمیشکنه؛ همه به بدافزارِ از قبل فعال روی دستگاه نیاز دارن
- Silver Pass-ta-key کلید تأیید کاربرِ مهاجم رو تو فرایند ثبت مجدد جا میندازه
- Golden Pass-ta-key کلید اصلی رمزگذاری رو از حافظهٔ کروم درمیاره و امکان چرخشش هم نیست
- eBay فلگ User Verified رو درست چک نمیکرد و بعد از گزارش اصلاحش کرد




