Kriptovalyuta o'g'irlash: $130 milliondan ko'proq o'g'irlashdi
Kriptovalyuta o'g'irlari offline hardware walletsda xato borligidan foydalanib $130 milliondan ko'proq mablag' o'g'irlashdi

Passkeys – foydalanuvchi nomi va parol o‘rniga kriptografik kalitlar asosida ishlovchi, xavfsiz autentifikatsiya usuli – tez orada internetda asosiy himoya qatlamiga aylandi. Ammo so‘nggi haftalarda xavfsizlik tadqiqotchilari Google Chrome’da saqlanadigan passkeys’ni "Pass‑ta‑key" deb nomlangan yangi hujum usuli bilan chetlab o‘tishga muvaffaq bo‘lishdi.
Pass‑ta‑key usuli asosan ikki bosqichdan iborat. Birinchidan, hujumchilar foydalanuvchi brauzerida ishlovchi JavaScript kodini injekt qilish orqali WebAuthn API’ga noto‘g‘ri so‘rov yuboradilar. Ikkinchidan, bu so‘rov natijasida qurilma tomonidan yaratilgan autentifikatsiya imzosi maxsus manipulyatsiya qilingan ma'lumot bilan birlashtiriladi, natijada serverga haqiqiy foydalanuvchi tasdiqlanishi kabi ko‘rinadi.
Passkeys’ning asosiy afzali – ularning parolga nisbatan “phishing” hujumlariga chidamliligi. Pass‑ta‑key esa shu afzallikni susaytirib, foydalanuvchi ma'lumotlarini o‘g‘irlashga yo‘l ochadi. Bu, ayniqsa, korporativ muhitda, bir nechta foydalanuvchi bir xil qurilmalarda ishlatganida yoki umumiy kompyuterlarda Chrome sinxronizatsiyasini yoqgan holatlarda katta xavf tug‘diradi.
Google o‘zining rasmiy blogida “Pass‑ta‑key” hujumini tasdiqladi va Chrome 119 versiyasida bir necha xavfsizlik yamoqlarini qo‘shganini e'lon qildi. Yangi yamoqlar WebAuthn API’ga qo‘shimcha tekshiruvlar qo‘shadi, shu jumladan foydalanuvchi agentini va origin (manba) ma'lumotlarini qat'iy nazorat qiladi.
Pass‑ta‑key kabi hujumlar, passkeys texnologiyasining keng tarqalishi bilan birga, yangi tahdidlar ham yuzaga kelishini ko‘rsatadi. Ekspertlar, kelajakda passkeys’ni biometriya va hardware token’lar bilan birlashtirish orqali xavfsizlikni yanada mustahkamlashni tavsiya qiladilar. Shuningdek, standartlashtirilgan “attestation” (tasdiqlash) mexanizmlari orqali qurilma ishonchliligi tekshirilishi kutilmoqda.
Umuman olganda, passkeys internet xavfsizligini yaxshilashda katta imkoniyatlar yaratadi, lekin har qanday texnologiya kabi, u ham doimiy ravishda takomillashtirilishi va yangi tahdidlarga qarshi himoya choralarini ko‘rishi lozim.