Araştırmacılar, Microsoft'un passkey sistemlerindeki bazı hataların eski saldırı tekniklerinin yeniden kullanılmasına izin verdiğini doğruladı. Bu açıklar, kimlik doğrulama süreçlerindeki eksikliklerden kaynaklanıyor ve saldırganların yetkili kullanıcılar tarafından kullanılan passkeyleri taklit etmesine olanak tanıyor.
Açıklar, özellikle cihaz bazlı kimlik doğrulama mekanizmalarında geçerli olup, saldırganların bir kullanıcıya ait passkey'i doğrudan çalmadan da yetki kazanmasını mümkün kılıyor. Bu durum, passkey'lerin tamamen güvenli olduğu varsayımını sorguluyor.
Geliştiriciler, bu tür açıkların düzeltilebilir olduğunu ve güncellemelerle güvenlik artırılabileceğini belirtiyor. Ancak mevcut sistemlerdeki bu zayıflıklar, özellikle kurumsal ortamlarda ciddi bir tehdit oluşturuyor.
