Daarbij wordt niet rechtstreeks ingebroken op de cryptografie van WebAuthn of FIDO2. De aanvallen richten zich op de manier waarop Chrome en Google’s cloud-authenticator apparaatidentiteiten, gebruikersverificatie en gesynchroniseerde passkeys afhandelen . Alle drie de scenario’s vereisen dat er al malware op de Windows-computer draait, maar beheerdersrechten zijn niet nodig .
Bij de basisvariant haalt malware de door de TPM omhulde apparaatidentiteitssleutel van Chrome uit het lokale bestand passkey_enclave_state. Via legitieme Windows CNG-aanroepen — CNG staat voor Cryptography Next Generation — kan de malware vervolgens verzoeken van de aanvaller laten ondertekenen.
Zo ontstaat een geldige WebAuthn-assertie zonder dat op het scherm van het slachtoffer een vingerafdruk, pincode of andere bevestiging verschijnt. Deze aanval werkt bij websites die de User Verified-vlag (UV) in de authenticatorgegevens niet controleren .
Wat wordt misbruikt? Het vertrouwen van de cloud-authenticator in een lokaal opgeslagen apparaatidentiteit én het feit dat sommige websites gebruikersverificatie niet daadwerkelijk afdwingen.
De tweede variant verwijdert of maakt het lokale bestand passkey_enclave_state ongeldig. Chrome moet het apparaat daardoor opnieuw aanmelden. Tijdens dat proces wordt de sleutel voor gebruikersverificatie kortstondig aangemaakt in een uitgesteld proces. De aanvaller kan dat moment gebruiken om een eigen UV-sleutel te registreren.
Volgens Unit 42 controleert Google’s cloud-authenticator bij deze nieuwe sleutel de attestation — de bewijsinformatie dat een sleutel door het juiste apparaat of de juiste authenticator is aangemaakt — niet. Daardoor kunnen assertions met de UV-vlag op 1 worden ondertekend. Zelfs websites die gebruikersverificatie afdwingen, kunnen de aanval dan accepteren .
De aanvaller houdt bovendien blijvende toegang vanaf een eigen computer. De Windows-pc van het slachtoffer hoeft daarna niet meer online te zijn.
Wat wordt misbruikt? Het ontbreken van attestation-controle tijdens het opnieuw aanmelden van een apparaat en het feit dat het enclave-statusbestand zonder extra bescherming kan worden verwijderd.
De zwaarste variant gebruikt dezelfde procedure voor het opnieuw aanmelden van het apparaat, maar leest daarna het geheugen van het Chrome-proces uit. Daarmee kan de aanvaller de Security Domain Secret (SDS) bemachtigen: een symmetrische sleutel van 32 bytes die alle gesynchroniseerde passkey-privésleutels in het Google-account versleutelt .
Met de SDS kunnen bestaande én later gesynchroniseerde passkeys worden ontsleuteld. Dat maakt een volledige overname mogelijk van alle diensten die door die passkeys worden beschermd.
Google schreef de SDS eerder in platte tekst weg naar de Chrome-uitvoer chrome://device-log/FIDO. Die registratie is na de melding van Unit 42 verwijderd, maar het probleem waarbij de SDS tijdens het onboardingproces in het geheugen aanwezig is, bleef volgens de onderzoekers bestaan .
Wat wordt misbruikt? De aanwezigheid van de SDS in onversleutelde vorm in het geheugen van het Chrome-proces tijdens het aanmelden van het apparaat.
De basisvariant van Pass-ta-key kan werken tegen elke website die de UV-vlag niet controleert. Unit 42 noemde eBay als voorbeeld van een dienst die deze controle niet afdwong; eBay heeft dat inmiddels aangepast .
De onderzoekers merkten op dat een verrassend groot aantal websites bij de registratie wel userVerification: "required" opvraagt, maar de teruggegeven UV-bit bij het inloggen niet controleert . Voor gevoelige handelingen moet die controle aan de serverzijde plaatsvinden; alleen een instelling in de browseraanvraag is niet genoeg.
De SDS werkt als een hoofdsleutel voor de gesynchroniseerde passkeys in een Google-account. Als een aanvaller deze sleutel steelt:
Unit 42 en de berichtgeving over het onderzoek wijzen op de volgende maatregelen:
userVerification: "required" in plaats van "preferred", en controleer vervolgens of de gebruiker daadwerkelijk is geverifieerd .Op het moment van publicatie, 3 augustus 2026, was er geen CVE-nummer aan de kwetsbaarheden toegekend. Ook had Google niet publiek bevestigd of de Silver- of Golden-route rechtstreeks zou worden verholpen .