بخصوص هجوم Pass-ta-key: الفكرة مش كسر مفاتيح المرور نفسها. الهجوم يبيّن أنه إذا كان جهاز ويندوز مصاب ببرمجية خبيثة، ممكن سحب كل passkeys اللي يديرها Google Password Manager. كثيرين كانوا متوقعين أن كل المفاتيح محمية داخل شريحة TPM، لكن الواضح أن المفاتيح القابلة للمزامنة ما تكون دائماً محصورة هناك، وفيه طبقة برمجية يقدر المالوير يستغلها على الجهاز المخترق. يعني الخطر مرتبط باختراق الجهاز أكثر من كونه نقطة ضعف جديدة في التقنية. السؤال: هل هذا يغيّر نظرتكم لمفاتيح المرور؟ وهل تفضّلون مفاتيح أمان FIDO2 بدون مزامنة على حلول المزامنة؟ #الأمن_الرقمي


