研究者たちは、MicrosoftのPasskeyシステムに存在するいくつかの不具合が、従来の攻撃手法の再利用を可能にすることを確認した。これらの脆弱性は認証プロセスの欠陥に起因し、攻撃者が権限あるユーザーが使用するPasskeyを模倣できるようにする。
これらの脆弱性は特にデバイスベースの認証メカニズムで有効であり、攻撃者はユーザーのPasskeyを直接盗むことなく権限を獲得できる。この状況は、Passkeyが完全に安全であるという前提を疑問視している。
開発者は、このような脆弱性は修正可能であり、アップデートでセキュリティを強化できることを示唆している。しかし、現在のシステムにおけるこれらの弱点は、特に企業環境で深刻な脅威を構成している。
