Los investigadores confirmaron que ciertos errores en los sistemas de passkey de Microsoft permiten la reutilización de técnicas de ataque antiguas. Estas vulnerabilidades surgen de deficiencias en los procesos de autenticación y permiten a los atacantes imitar passkeys utilizados por usuarios autorizados.

Las fallas son particularmente relevantes en los mecanismos de autenticación basados en dispositivos, ya que permiten a los atacantes obtener privilegios sin robar directamente el passkey de un usuario. Esta situación cuestiona la suposición de que los passkey son completamente seguros.

Los desarrolladores indican que este tipo de vulnerabilidades pueden corregirse y que la seguridad puede mejorarse mediante actualizaciones. Sin embargo, estas debilidades en los sistemas actuales representan una amenaza significativa, especialmente en entornos corporativos.