Novos ataques, coletivamente chamados de Pass-ta-key, exploram gerenciador de senhas do Chrome para sequestrar passkeys no Windows
Um deles permite que invasores se passem pelo dispositivo confiável da vítima. O site do GitHub, por exemplo, consegue bloquear a investida ao exigir corretamente a verificação por PIN ou biometria. Em outro ataque, hackers extraem da memória do navegador o segredo mestre usado para criptografar passkeys sincronizadas, permitindo descriptografar os dados, recuperar as chaves privadas e acessar as contas do usuário. Ainda não há uma correção por parte do Chrome para mitigar o problema.