
Pass-ta-key 可偷 Google passkey?先搞清楚部 Windows 機中咗 malware
研究針對 Chrome 同步設計,冇遠端破解 passkey 加密
Palo Alto Networks Unit 42 公開咗三種針對 Google Password Manager 嘅 Pass-ta-key 攻擊,示範普通用戶權限嘅 malware 點樣喺 Windows 版 Chrome 偷用或者抽走同步 passkey。個名聽落似 passkey 加密俾人攻破,但所有示範都有同一個先決條件:受害人部 Windows 電腦已經中咗 malware。攻擊者要先喺本機讀 Chrome 資料、操控認證流程,部分招數仲要等 Chrome 重新註冊裝置。呢個範圍一定要講清楚,因為研究冇展示隔住網絡就可以猜中、攔截或者破解 passkey。
Passkey 從來唔係全部塞入 TPM
最多人誤會嘅位,係以為每條 passkey 私鑰都鎖死喺 Windows TPM,永遠離唔開粒晶片。呢個講法只適合部分裝置綁定 passkey,例如硬件保安匙或者某啲 Windows Hello 憑證。Google Password Manager 提供嘅係可同步 passkey:你喺 Android 或 Chrome 建立憑證之後,可以經 Google 帳戶帶到其他裝置。要做到同步,系統就要保存一份經端對端加密嘅 passkey 資料,再喺獲授權裝置還原使用。全部私鑰只得一份、永遠困喺單一 TPM,根本做唔到呢種體驗。
Google 呢套 Windows 設計仍然有用 TPM。研究分析指,Chrome 會建立硬件綁定嘅裝置身分金鑰,用佢向 Google Cloud Authenticator 證明請求來自已登記裝置;同步 passkey 嘅加密記錄就會出現喺 Chrome sync database,簽署等敏感運算由雲端隔離環境處理。即係 TPM 保護緊信任鏈其中一環,唔等於每條同步 passkey 都直接儲喺 TPM 入面。Google 官方文件亦一直講明,Google Password Manager 會跨裝置同步經端對端加密嘅 passkey。

圖片:Palo Alto Networks Unit 42
三款攻擊做到嘅嘢差好遠
基本版 Pass-ta-key 會由已感染電腦讀出 Chrome 嘅同步記錄同包裝過嘅裝置身分金鑰,再叫同一部機嘅 TPM 替攻擊請求簽名。私鑰本身冇由 TPM 裸跑出嚟;malware 借用咗 Windows 本身提供嘅加密操作,令 Google 雲端服務相信請求來自受信任裝置。呢招仍要即時接觸受害人電腦,而且網站如果嚴格檢查 WebAuthn 嘅 User Verified(UV)旗標,就會擋住請求。Unit 42 話 GitHub 測試會拒絕,但 eBay 當時漏咗檢查;eBay 收到通報後已經修正。
Silver Pass-ta-key 行多一步:malware 先令原有驗證金鑰失效,逼 Chrome 進入重新註冊狀態,再趁流程未完成時登記攻擊者控制嘅 UV 金鑰。成功之後,攻擊者可以喺自己部機產生帶 UV 旗標嘅登入回應,唔使每次都連住受害人電腦。Golden Pass-ta-key 就針對保護全部同步 passkey 嘅 32-byte Security Domain Secret(SDS)。研究人員話,強制重新註冊期間可以由 Chrome 記憶體抽出 SDS,再解開同步資料庫內嘅私鑰。Google 收到通報後已移除 log 入面外露嘅 SDS,不過 Unit 42 指發表研究時,SDS 仍會短暫出現喺 Chrome 記憶體。
新攻擊面有幾「新」要拆開睇
研究搵到 Google Password Manager 重新註冊、裝置信任同網站 UV 檢查之間嘅實際罅隙,呢部分有價值,特別係 Silver 同 Golden 展示咗首次入侵後點樣取得持久存取權。不過 passkey 嘅公開金鑰加密、網站綁定同防釣魚設計冇俾人破解。部機一早俾惡意程式控制,攻擊者本身已可能偷瀏覽器 session cookie、畫面內容同其他登入憑證;借用本機認證功能亦係 credential stealer 長期會做嘅事。Pass-ta-key 將呢種 post-compromise 風險搬到同步 passkey 架構,再指出個別流程可以加固。
研究亦只驗證咗有 TPM 嘅 Windows、Chrome 同 Google Password Manager。佢冇證明 Apple Passwords、第三方密碼管理器、Android、Windows Hello 裝置綁定憑證同硬件保安匙都有相同問題。FIDO Alliance 本身亦有分同步 passkey 同裝置綁定 passkey:前者換機方便、容易復原,後者可提供高一級硬件保證,但遺失裝置時就要靠後備金鑰或者帳戶復原。將所有實作包埋一齊講成「passkey 已失守」,只會抹走呢個重要分別。
Windows 同 Google Password Manager 用戶點做
一般用戶冇理由因為呢份研究轉返密碼。Passkey 仍然擋到假登入頁、撞密碼同網站密碼庫外洩,日常安全性依然好過重用密碼加 SMS 驗證。實際要做嘅係更新 Chrome 同 Windows、避免亂裝破解軟件及不明瀏覽器插件,亦要留意平日使用 passkey 時突然重複彈出 Google Password Manager 復原 PIN;Unit 42 指呢類異常可能代表裝置註冊狀態俾人改動。
如果係公司管理員帳戶、加密貨幣帳戶或者其他高價值帳戶,想要更高保證,可以另外登記裝置綁定嘅 FIDO2 保安匙,同時留低一條安全嘅後備匙。如果有跡象顯示電腦已經中咗 malware,淨係改 Google 密碼唔夠:要先用乾淨裝置處理帳戶、清理或重裝受感染電腦,再逐個服務撤銷及重建 passkey。Google 截至 Unit 42 文章發表時未有公開交代所有攻擊路徑係咪已經完全封好,所以後續 Chrome 修正同官方回應仍值得跟進。
參考來源
- Ars Technica — New Pass-ta-key attack reveals all the things we didn't know about passkeys — original report
- Pass the Passkey: A Novel Attack Surface in Passwordless Authentication — Unit 42 一手研究,詳細列出三種攻擊、先決條件、測試範圍同修正狀態
- Google Cloud Authenticator: The Hidden Mechanisms of Passwordless Authentication — 研究系列第二部分,解釋 Google 同步 passkey、TPM 裝置金鑰同雲端認證架構
- Passkey support on Android and Chrome — Google 官方說明 Google Password Manager 點樣跨平台同步同端對端加密 passkey
- FIDO Passkeys FAQ — 界定同步 passkey、裝置綁定 passkey同硬件保安匙嘅分別
- Web Authentication: An API for accessing Public Key Credentials — WebAuthn 標準,交代 User Present、User Verified 旗標同網站驗證責任
本文根據原文及公開資料整理;資料有出入時,以原文及官方資料為準。







