Malware no Windows pode explorar passkeys do Google Password Manager, alerta pesquisa

Malware no Windows pode explorar passkeys do Google Password Manager, alerta pesquisa
Fonte: Androidauthority.com

Malwares no Windows podem explorar passkeys do Google Password Manager, colocando em risco a segurança das contas. Essas falhas permitem que códigos maliciosos acessem passkeys armazenadas e usem-nas para acesso não autorizado. A proteção depende de manter o sistema atualizado, usar antivírus confiáveis e ativar autenticação de dois fatores para reforçar a segurança digital.

Os pesquisadores da Unit 42 da Palo Alto Networks descobriram três maneiras pelas quais um malware em um PC com Windows comprometido poderia abusar das chaves de acesso sincronizadas do Google Password Manager, explorando vulnerabilidades na confiança e recuperação do dispositivo, em vez de quebrar a criptografia da chave de acesso em si.

Malware no Windows pode explorar passkeys do Google Password Manager, alerta pesquisa

Malware é um tipo de software criado para atacar computadores e roubar informações. No caso do Windows, pesquisadores descobriram que alguns malwares conseguem acessar as passkeys armazenadas no Google Password Manager. Isso acontece porque o software pode explorar falhas no sistema que gerencia essas senhas modernas.

Passkeys são métodos de autenticação que substituem as senhas tradicionais, tornando o login mais seguro. Porém, se um malware consegue invadir o computador, ele pode copiar essas passkeys armazenadas e passar a utilizá-las para acessar suas contas online sem você perceber.

O problema está principalmente no fato de que o Windows pode permitir que aplicativos maliciosos tenham acesso à memória onde as passkeys ficam guardadas.

Uma vez que essas informações estejam expostas, o invasor consegue se passar por você e entrar em aplicativos ou sites sem precisar da senha original.

Isso mostra que, mesmo tecnologias novas e consideradas seguras, como as passkeys, podem estar vulneráveis se o dispositivo estiver infectado.

Para se proteger, é essencial manter o sistema operacional e os programas sempre atualizados. Atualizações geralmente corrigem essas falhas de segurança.

Além disso, usar um antivírus confiável pode ajudar a identificar e bloquear malwares antes que eles causem danos.

Também é recomendável ativar a autenticação de dois fatores (2FA) nas suas contas, pois isso cria uma camada extra de segurança além das passkeys.

Outra dica importante é evitar baixar ou executar arquivos e programas de fontes desconhecidas, pois muitos malwares entram no sistema justamente por engano do usuário.

Fique atento a e-mails suspeitos, links duvidosos e nunca forneça suas informações pessoais em sites inseguros.

Com esses cuidados simples, você reduz bastante o risco de ter suas passkeys roubadas e seus dados comprometidos, mantendo sua navegação e contas protegidas no ambiente Windows.

Conclusão

Ficar atento às ameaças, como malwares que exploram as passkeys no Windows, é fundamental para proteger suas contas online.

Mesmo com tecnologias mais seguras, os cuidados com o dispositivo continuam essenciais. Manter o sistema atualizado e usar antivírus são passos simples que fazem muita diferença.

Também é importante evitar downloads de fontes duvidosas e ativar a autenticação em duas etapas sempre que possível.

Assim, você aumenta suas defesas e reduz riscos de ataques. Com boas práticas, é possível aproveitar os benefícios das passkeys sem comprometer sua segurança digital.

Key Takeaways

  • Malwares no Windows podem explorar falhas no gerenciamento de passkeys do Google Password Manager, permitindo acesso não autorizado às contas.
  • Passkeys substituem senhas tradicionais e são mais seguras, mas podem ser copiadas por malwares que acessam a memória do sistema se o dispositivo estiver infectado.
  • Manter o sistema operacional e os programas sempre atualizados é essencial, pois atualizações costumam corrigir vulnerabilidades exploradas por malwares.
  • Usar um antivírus confiável e ativar a autenticação de dois fatores (2FA) acrescenta camadas importantes de proteção contra roubo de passkeys.
  • Evitar downloads e execuções de arquivos de fontes desconhecidas, desconfiar de e-mails e links suspeitos e não fornecer dados em sites inseguros reduz significativamente o risco de comprometimento.

Edivaldo Brito é analista de sistemas, gestor de TI, blogueiro e também um grande fã de sistemas operacionais, banco de dados, software livre, redes, programação, dispositivos móveis e tudo mais que envolve tecnologia.

Sair da versão mobile