Pass-ta-key : trois attaques inédites contre les passkeys synchronisées de Google
🔬 Source et contexte : Publication de recherche de l’équipe Unit 42 de Palo Alto Networks, datée du 3 août 2026, constituant la troisième partie d’une série sur la sécurité des passkeys. L’article analyse des attaques inédites contre l’écosystème de passkeys synchronisées de Google Password Manager sur Chrome/Windows avec TPM. ⚠️ Contexte général : Les passkeys remplacent les mots de passe par de la cryptographie à clé publique, éliminant les secrets partagés. Cependant, des failles dans les implémentations réelles permettent des prises de contrôle de comptes malgré ces protections. ...