새로운 패스키 공격이 동기화된 개인 키를 복구하거나 피싱 저항형 MFA를 우회할 수 있다
최근 세 가지 독립적인 연구에서 패스키 보호를 무력화하는 방법을 보여주었다. 이 공격은 암호화를 해치지 않고, 윈도우에서 노출된 서명된 인증 자료를 재사용하거나, 클라우드 동기화 시스템을 악용하거나, 보안 키를 PIN이나 생체 인증 없이 사용하는 방식이다. 각 공격의 영향과 대응 방법은 다르며, Microsoft와 Google의 취약점과 보안 조치가 제시되었다.