
Palo Alto Networks 旗下 Unit 42 的一名研究员发布了关于 3 种攻击的详细报告,这些攻击可让恶意软件接管由存储在 Google 密码管理器中的通行密钥(passkey)保护的账户。这项研究名为 Pass-ta-key,名字把 passkey 与”传递钥匙”的说法合为一体,还顺带开了一个意大利面的谐音玩笑。发布该报告的研究员 Arie Olshtein 将这一发现定性为无密码认证的一个”全新攻击面”。其他安全专业人士的反应则更为克制:该技术需要恶意软件已经运行在受害者的机器上,这意味着通行密钥的安全模型从来就不是为抵御这种情况而设计的。
这些攻击针对的是 Windows 上 Chrome 浏览器内 Google 密码管理器同步的通行密钥,而 Windows 操作系统配备可信平台模块(TPM)。在最简单的变体中,恶意软件从 Chrome 保存在磁盘上的文件中提取一把由硬件支持的身份密钥,并用它静默签署认证请求,整个过程不涉及指纹、PIN 码或屏幕提示。最强大的变体 Golden Pass-ta-key 可以恢复 Google 的安全域机密,即保护所有同步通行密钥的主密钥,并将整个集合解密为可在任何设备上使用的可共享形式。
这些攻击之所以可行,原因在于 Windows 的特殊性。根据 FIDO 2 和 WebAuthn 规范,通行密钥并不一定要存放在 TPM 或安全隔区等专用安全硬件中。在 macOS、iOS 和 Android 上,通行密钥存储在设备本地,应用沙箱让恶意软件无法接触到私钥。Windows 则是个例外:应用程序通常以登录用户的权限运行,其沙箱机制只在一个方向上保护应用。正因如此,Google 密码管理器以及 1Password、Dashlane 等第三方应用都把 Windows 通行密钥存放在由端到端加密保护的云端保险库中,而不是放在机器本身。这种设计让本地恶意软件无法触及密钥,但也创造了一个可供攻击的服务端信任关系。微软几乎是唯一仍在提供基于 TPM 的通行密钥存储的厂商,主要面向企业客户。
Olshtein 的报告详细记录了其中的技术原理。Chrome 将用户同步通行密钥凭据的索引保存在一个本地数据库文件中,读取该文件无需提升权限,它会显示用户在哪些网站上注册了通行密钥,以及加密私钥存储在哪里。在基础的 Pass-ta-key 攻击中,恶意软件从 Chrome 的通行密钥状态文件中复制一把封装的身份密钥,然后使用标准的 Windows 加密 API,以 Chrome 自身相同的方式签署请求。签署后的请求被发送到 Google 的云端认证器,后者将其视为来自受信任设备,并返回有效的登录断言。
该断言能否被登录目标网站接受,取决于认证数据中的单个比特位,即用户已验证标志。当请求使用验证密钥签署时,该标志会被置位;仅使用身份密钥签署时则不会。在 Unit 42 的测试中,将用户验证设为必需并真正校验该标志的服务,如 GitHub,拒绝了这种攻击。eBay 虽然也设置了这一要求,却接受了攻击,因为它在当时并未校验该标志;该公司在披露后修复了这一漏洞。第二种攻击 Silver Pass-ta-key 滥用设备重新注册流程,注册一把由攻击者控制的验证密钥,从而允许从受害者从未触碰过的机器登录。
批评”全新攻击面”这一提法的人提出的更宏观的观点是,其风险与受感染机器上的任何其他凭据并无二致。一旦设备被感染并已登录敏感账户,攻击者通常可以拿到密码、会话 Cookie 以及账户能够访问的一切。通行密钥的设计目标是阻止钓鱼攻击和来自服务器的凭据窃取,而不是抵御完全沦陷的设备。即便如此,这项研究仍具有实际价值:它表明一些服务把用户已验证标志当作真实生物识别或 PIN 事件的证据,也为 Google 和其他厂商提供了一份加固设备注册、恢复和服务端验证流程的具体清单。
对用户来说,结论没有改变。通行密钥仍然能够化解针对密码的最常见攻击,即钓鱼网站和利用重复密码进行的撞库。保持 Windows 及时打补丁并运行最新的反恶意软件防护,仍然是有效的防御手段,因为每一次攻击都以恶意软件已经运行在机器上为前提。
婷 翻译
Sources: Pass the Passkey: A Novel Attack Surface in Passwordless Authentication (Unit 42, Aug 2026); New Pass-ta-key attack reveals all the things we didn’t know about passkeys (Ars Technica, Aug 2026); Google’s synchronized passkeys can be stolen in ‘Pass-ta-key’ attacks (Malwarebytes, Aug 2026); Pass-ta-key Research Exposes Gaps in Google’s Passkey Security on Windows (BetaNews, Aug 2026)

