AR
Ars Technica • 46일 전
IMP 7
‘패스타키’ 공격이 말해주는 패스키의 오해와 진실
최근 연구원이 윈도우 환경의 구글 패스워드 매니저에서 패스키를 탈취하는 ‘패스타키(Pass-ta-key)’ 공격 사례를 발표했습니다. 업계에서는 패스키가 반드시 격리된 하드웨어(TPM)에 저장될 것이라는 일반적인 오해로 인해 혼란이 발생했지만, 실제로는 기기 내 로컬 저장이 표준입니다. 이는 맬웨어에 감염된 윈도우 환경의 앱 권한 및 샌드박스 구조적 취약성 때문에 발생한 것으로, 보안 실무자들은 플랫폼별 권한 격리 수준을 정확히 파악하고 대응해야 합니다.
패스키 보안 취약점 인증