Pass-ta-key : trois attaques inédites contre les passkeys synchronisées de Google
đŹ Source et contexte : Publication de recherche de lâĂ©quipe Unit 42 de Palo Alto Networks, datĂ©e du 3 aoĂ»t 2026, constituant la troisiĂšme partie dâune sĂ©rie sur la sĂ©curitĂ© des passkeys. Lâarticle analyse des attaques inĂ©dites contre lâĂ©cosystĂšme de passkeys synchronisĂ©es de Google Password Manager sur Chrome/Windows avec TPM. â ïž Contexte gĂ©nĂ©ral : Les passkeys remplacent les mots de passe par de la cryptographie Ă clĂ© publique, Ă©liminant les secrets partagĂ©s. Cependant, des failles dans les implĂ©mentations rĂ©elles permettent des prises de contrĂŽle de comptes malgrĂ© ces protections. ...