Pass-ta-key 攻击揭示 Windows 通行密钥为何存于云端而非 TPM

Palo Alto Networks 旗下 Unit 42 的一名研究员发布了关于 3 种攻击的详细报告,这些攻击可让恶意软件接管由存储在 Google 密码管理器中的通行密钥(passkey)保护的账户。这项研究名为 Pass-ta-key,名字把 passkey 与”传递钥匙”的说法合为一体,还顺带开了一个意大利面的谐音玩笑。发布该报告的研究员 Arie Olshtein 将这一发现定性为无密码认证的一个”全新攻击面”。其他安全专业人士的反应则更为克制:该技术需要恶意软件已经运行在受害者的机器上,这意味着通行密钥的安全模型从来就不是为抵御这种情况而设计的。

这些攻击针对的是 Windows 上 Chrome 浏览器内 Google 密码管理器同步的通行密钥,而 Windows 操作系统配备可信平台模块(TPM)。在最简单的变体中,恶意软件从 Chrome 保存在磁盘上的文件中提取一把由硬件支持的身份密钥,并用它静默签署认证请求,整个过程不涉及指纹、PIN 码或屏幕提示。最强大的变体 Golden Pass-ta-key 可以恢复 Google 的安全域机密,即保护所有同步通行密钥的主密钥,并将整个集合解密为可在任何设备上使用的可共享形式。

这些攻击之所以可行,原因在于 Windows 的特殊性。根据 FIDO 2 和 WebAuthn 规范,通行密钥并不一定要存放在 TPM 或安全隔区等专用安全硬件中。在 macOS、iOS 和 Android 上,通行密钥存储在设备本地,应用沙箱让恶意软件无法接触到私钥。Windows 则是个例外:应用程序通常以登录用户的权限运行,其沙箱机制只在一个方向上保护应用。正因如此,Google 密码管理器以及 1Password、Dashlane 等第三方应用都把 Windows 通行密钥存放在由端到端加密保护的云端保险库中,而不是放在机器本身。这种设计让本地恶意软件无法触及密钥,但也创造了一个可供攻击的服务端信任关系。微软几乎是唯一仍在提供基于 TPM 的通行密钥存储的厂商,主要面向企业客户。

Olshtein 的报告详细记录了其中的技术原理。Chrome 将用户同步通行密钥凭据的索引保存在一个本地数据库文件中,读取该文件无需提升权限,它会显示用户在哪些网站上注册了通行密钥,以及加密私钥存储在哪里。在基础的 Pass-ta-key 攻击中,恶意软件从 Chrome 的通行密钥状态文件中复制一把封装的身份密钥,然后使用标准的 Windows 加密 API,以 Chrome 自身相同的方式签署请求。签署后的请求被发送到 Google 的云端认证器,后者将其视为来自受信任设备,并返回有效的登录断言。

We're building an independent news platform focused on facts over headlines. Join us by supporting our work.

Fund our reporting

该断言能否被登录目标网站接受,取决于认证数据中的单个比特位,即用户已验证标志。当请求使用验证密钥签署时,该标志会被置位;仅使用身份密钥签署时则不会。在 Unit 42 的测试中,将用户验证设为必需并真正校验该标志的服务,如 GitHub,拒绝了这种攻击。eBay 虽然也设置了这一要求,却接受了攻击,因为它在当时并未校验该标志;该公司在披露后修复了这一漏洞。第二种攻击 Silver Pass-ta-key 滥用设备重新注册流程,注册一把由攻击者控制的验证密钥,从而允许从受害者从未触碰过的机器登录。

批评”全新攻击面”这一提法的人提出的更宏观的观点是,其风险与受感染机器上的任何其他凭据并无二致。一旦设备被感染并已登录敏感账户,攻击者通常可以拿到密码、会话 Cookie 以及账户能够访问的一切。通行密钥的设计目标是阻止钓鱼攻击和来自服务器的凭据窃取,而不是抵御完全沦陷的设备。即便如此,这项研究仍具有实际价值:它表明一些服务把用户已验证标志当作真实生物识别或 PIN 事件的证据,也为 Google 和其他厂商提供了一份加固设备注册、恢复和服务端验证流程的具体清单。

对用户来说,结论没有改变。通行密钥仍然能够化解针对密码的最常见攻击,即钓鱼网站和利用重复密码进行的撞库。保持 Windows 及时打补丁并运行最新的反恶意软件防护,仍然是有效的防御手段,因为每一次攻击都以恶意软件已经运行在机器上为前提。

婷 翻译

Sources: Pass the Passkey: A Novel Attack Surface in Passwordless Authentication (Unit 42, Aug 2026); New Pass-ta-key attack reveals all the things we didn’t know about passkeys (Ars Technica, Aug 2026); Google’s synchronized passkeys can be stolen in ‘Pass-ta-key’ attacks (Malwarebytes, Aug 2026); Pass-ta-key Research Exposes Gaps in Google’s Passkey Security on Windows (BetaNews, Aug 2026)

Scroll to Top