Три независимых исследования показали разные способы обхода passkey без взлома криптографии FIDO2. SpecterOps повторно использовала подписи, сохранённые Windows, и входила через Microsoft Entra ID с выполнением требований фишинг-устойчивой MFA. Palo Alto Networks Unit 42 исследовала синхронизируемые ключи Google Password Manager в Chrome и добралась до закрытых ключей пользователей. Независимый исследователь Dirk-jan Mollema заставил аппаратно защищённый ключ Windows Hello for Business подписать новый запрос без повторного ввода PIN-кода или биометрической проверки. Механика, условия и последствия у этих атак разные, поэтому сводить их к одной уязвимости повторного воспроизведения нельзя.

Главный исследователь SpecterOps Michael Grafnetter представил работу «Pass-the-Passkey» 5 августа 2026 года на Black Hat USA 2026. Исследователи обнаружили, что Windows сохраняла в открытом виде старые подписи, созданные YubiKey. Прочитать их могли аутентифицированные пользователи без повышенных привилегий, в том числе подключённые удалённо. Извлекать закрытый ключ из YubiKey или другого аутентификатора не требовалось: атакующий забирал уже готовый подписанный материал из Windows Event Logging Service. Уязвимость получила номер CVE-2026-34348 и оценку Microsoft CVSS 6,5. В перечне затронутых продуктов есть выпуски Windows 10, Windows 11 и Windows Server, но столь широкий список ещё не означает, что полная цепочка Windows-to-Entra одинаково работает на каждой версии.
SpecterOps связала утечку журналов с обработкой passkey в Microsoft Entra ID. Сохранённое утверждение WebAuthn можно было получить, повторно передать облачной системе и выдать себя за привилегированного пользователя; вход при этом удовлетворял политике, требующей фишинг-устойчивой MFA. По состоянию на 10 августа 2026 года Entra, согласно SpecterOps, применяла в качестве WebAuthn-вызовов JSON Web Tokens, а не случайные одноразовые значения, и, по видимым признакам, не связывала вызов с cookie конкретной сессии. Именно JWT исследователи назвали главной причиной возможности повторного воспроизведения. Для сравнения они привели GitHub, где WebAuthn-вызов привязывается к cookie сессии. Проверка счётчиков подписей могла бы отсекать часть повторов, однако такие счётчики есть не у всех аутентификаторов; Windows также, судя по наблюдениям SpecterOps, не использовала их для утверждений Entra, подписанных Windows Hello for Business. О применении атаки за пределами тестовой среды исследователям неизвестно.
Microsoft выпустила исправление CVE-2026-34348, а обновления Windows за июль 2026 года сделали записанные в журналы утверждения WebAuthn непригодными для повторной атаки. SpecterOps не перепроверяла уязвимость Entra после июня 2026 года и не заметила последующих изменений на облачной стороне, но считает исходную сквозную цепочку разорванной именно обновлением Windows. Публичное уведомление Microsoft описывает дефект Windows Event Logging Service, тогда как технический объём отдельных исправлений Entra компания не раскрыла. Руководство по миграции Entra, обновлённое 3 августа 2026 года, по-прежнему называет passkey устойчивыми к повторному воспроизведению. Представитель Microsoft сообщил The Hacker News: «Мы признательны SpecterOps за передачу информации в рамках скоординированного раскрытия уязвимости. Мы применили меры защиты от заявленной проблемы, связанной с ретрансляцией утверждений passkey, и продолжаем совершенствовать безопасность методов аутентификации. Для повышения защищённости мы рекомендуем придерживаться принципа наименьших привилегий, использовать фишинг-устойчивые методы аутентификации и поддерживать защиту конечных устройств, применяя модель безопасности Zero Trust».
Исследование Palo Alto Networks Unit 42 под названием «Pass-ta-key» касается синхронизации passkey в Google Password Manager при работе Chrome на Windows. Все три описанных пути начинаются после запуска вредоносной программы на компьютере жертвы, однако права администратора ей не нужны. В первом варианте вредонос использует механизм идентификации устройства Chrome и получает подписи, позволяющие притвориться законным клиентом Google Password Manager. Новая разблокировка устройства и действия пользователя не требуются. Unit 42 проверила технику на eBay, хотя сервис запрашивал подтверждение пользователя. После уведомления eBay изменил проверку флага user verification в WebAuthn. Самого запроса подтверждения мало: сайт должен проверить, что аутентификатор действительно вернул требуемый флаг.
Самый тяжёлый вариант Unit 42 получил название «Golden Pass-ta-key». Его цель, Security Domain Secret: 32-байтовый мастер-ключ, защищающий синхронизируемые passkey Google Password Manager. Сначала исследователи нашли этот секрет в диагностических журналах устройства Chrome; после сообщения Unit 42 Google удалила его из вывода журналов. Но при повторной регистрации устройства Security Domain Secret на короткое время остаётся в памяти процесса Chrome. Вредоносная программа, успевшая прочитать память, может восстановить закрытые ключи синхронизированных passkey жертвы. Это уже не повтор одной готовой подписи. По данным Unit 42, текущая реализация Google не позволяет сменить или отозвать Security Domain Secret, поэтому его кража способна пережить отдельный сеанс входа и причинить больший ущерб, чем перехват единичного утверждения.
Dirk-jan Mollema исследовал Windows Hello for Business. На большинстве современных компьютеров его закрытый ключ защищён Trusted Platform Module и не экспортируется, но программа внутри уже открытой пользовательской сессии всё равно может попросить TPM выполнить криптографическую операцию. Mollema показал, что процесс с низкими привилегиями способен вызвать криптографические интерфейсы Windows и применить этот ключ как учётные данные FIDO2 для Microsoft Entra ID, не вызывая нового запроса PIN-кода или биометрии. Закрытый ключ остаётся в аппаратном хранилище, зато создаёт свежую подпись по команде вредоноса.
Вызов WebAuthn от Entra, изученный Mollema, действует пять минут и не привязан к определённой сессии, пользователю или арендатору. Атакующий запрашивает его на своём компьютере, передаёт на заражённую машину жертвы, подписывает через её Windows Hello for Business и возвращает полученное утверждение. Такой вход способен пройти правила Conditional Access, требующие фишинг-устойчивой аутентификации. В выданном затем токене может отсутствовать claim с идентификатором устройства. Это открывает путь к регистрации устройства, получению Primary Refresh Token и более длительному закреплению в среде.
SpecterOps пояснила The Hacker News, что техника Mollema использует тот же формат вызова Entra, но работает ниже в программном стеке, на уровне сертификата, и применима только к passkey Entra, защищённым Windows Hello for Business. «Pass-the-Passkey» в основном затрагивает более высокий уровень WebAuthn Win32 API. По оценке SpecterOps, варианты с инициированным вредоносом фишингом и перехватом могут затронуть разные доверяющие стороны и аутентификаторы, включая физические YubiKey. В случае SpecterOps повторно используется старая подпись; «Golden Pass-ta-key» позволяет восстановить синхронизированные закрытые ключи; метод Mollema заставляет законный, неэкспортируемый ключ создать новую подпись. Совпадение отдельных деталей Entra не превращает эти работы в описание одного дефекта.
Синхронизируемые и привязанные к устройству passkey имеют разные слабые места вокруг самой криптографии. Первые зависят от синхронизации, восстановления, памяти браузера и сохранности мастер-ключа. Вторые можно использовать из захваченной сессии, даже если закрытый ключ невозможно вынести из TPM. Исследования Unit 42 и Mollema не показывают удалённого неаутентифицированного взлома: вредонос уже должен работать на конечном устройстве, а в случае Windows Hello ещё и внутри скомпрометированной сессии пользователя. Цепочка SpecterOps начиналась с ранее созданного материала, который Windows раскрывала через журналы, после чего облачная система принимала его повторно. Сломаны были окружающие механизмы: журналы ОС, память Chrome, идентификация клиента, проверка user verification, построение вызова, привязка сессии, регистрация устройств и восстановление доступа. Математика passkey и FIDO2 осталась целой.
На Windows нужно установить обновление CVE-2026-34348, включая подходящие исправления за июль 2026 года. Сервисы WebAuthn должны генерировать псевдослучайные вызовы, связывать их с нужной сессией и контекстом, строго проверять флаг user verification и учитывать счётчики подписей там, где аутентификатор их поддерживает. Хранилища passkey, процедуры восстановления, память браузера, идентификаторы клиента, журналы аутентификации и открытые пользовательские сессии следует считать чувствительными активами. В Microsoft Entra стоит отслеживать необычные входы Windows Hello for Business, аутентификации без идентификатора устройства, незапланированные регистрации устройств и попытки закрепиться через Primary Refresh Token. Принцип наименьших привилегий, защита конечных устройств, фишинг-устойчивая аутентификация и Zero Trust нужны вместе: passkey не лечит уже заражённый компьютер.
Цена ошибок вырастет с расширением passkey в Entra ID. С 1 сентября 2026 года пользователям, которым доступны SMS или голосовая аутентификация, Microsoft автоматически включит возможность passkey и предложит зарегистрировать ключи. На 1 февраля 2027 года запланировано прекращение предоставляемой Microsoft доставки SMS и голосовых вызовов для аутентификации. Чем больше учётных записей перейдёт на passkey, тем опаснее станут промахи в обработке WebAuthn-вызовов, хранении данных Chrome и Google Password Manager, восстановлении доступа, защите Windows Hello for Business и регистрации устройств.

Изображение носит иллюстративный характер
Главный исследователь SpecterOps Michael Grafnetter представил работу «Pass-the-Passkey» 5 августа 2026 года на Black Hat USA 2026. Исследователи обнаружили, что Windows сохраняла в открытом виде старые подписи, созданные YubiKey. Прочитать их могли аутентифицированные пользователи без повышенных привилегий, в том числе подключённые удалённо. Извлекать закрытый ключ из YubiKey или другого аутентификатора не требовалось: атакующий забирал уже готовый подписанный материал из Windows Event Logging Service. Уязвимость получила номер CVE-2026-34348 и оценку Microsoft CVSS 6,5. В перечне затронутых продуктов есть выпуски Windows 10, Windows 11 и Windows Server, но столь широкий список ещё не означает, что полная цепочка Windows-to-Entra одинаково работает на каждой версии.
SpecterOps связала утечку журналов с обработкой passkey в Microsoft Entra ID. Сохранённое утверждение WebAuthn можно было получить, повторно передать облачной системе и выдать себя за привилегированного пользователя; вход при этом удовлетворял политике, требующей фишинг-устойчивой MFA. По состоянию на 10 августа 2026 года Entra, согласно SpecterOps, применяла в качестве WebAuthn-вызовов JSON Web Tokens, а не случайные одноразовые значения, и, по видимым признакам, не связывала вызов с cookie конкретной сессии. Именно JWT исследователи назвали главной причиной возможности повторного воспроизведения. Для сравнения они привели GitHub, где WebAuthn-вызов привязывается к cookie сессии. Проверка счётчиков подписей могла бы отсекать часть повторов, однако такие счётчики есть не у всех аутентификаторов; Windows также, судя по наблюдениям SpecterOps, не использовала их для утверждений Entra, подписанных Windows Hello for Business. О применении атаки за пределами тестовой среды исследователям неизвестно.
Microsoft выпустила исправление CVE-2026-34348, а обновления Windows за июль 2026 года сделали записанные в журналы утверждения WebAuthn непригодными для повторной атаки. SpecterOps не перепроверяла уязвимость Entra после июня 2026 года и не заметила последующих изменений на облачной стороне, но считает исходную сквозную цепочку разорванной именно обновлением Windows. Публичное уведомление Microsoft описывает дефект Windows Event Logging Service, тогда как технический объём отдельных исправлений Entra компания не раскрыла. Руководство по миграции Entra, обновлённое 3 августа 2026 года, по-прежнему называет passkey устойчивыми к повторному воспроизведению. Представитель Microsoft сообщил The Hacker News: «Мы признательны SpecterOps за передачу информации в рамках скоординированного раскрытия уязвимости. Мы применили меры защиты от заявленной проблемы, связанной с ретрансляцией утверждений passkey, и продолжаем совершенствовать безопасность методов аутентификации. Для повышения защищённости мы рекомендуем придерживаться принципа наименьших привилегий, использовать фишинг-устойчивые методы аутентификации и поддерживать защиту конечных устройств, применяя модель безопасности Zero Trust».
Исследование Palo Alto Networks Unit 42 под названием «Pass-ta-key» касается синхронизации passkey в Google Password Manager при работе Chrome на Windows. Все три описанных пути начинаются после запуска вредоносной программы на компьютере жертвы, однако права администратора ей не нужны. В первом варианте вредонос использует механизм идентификации устройства Chrome и получает подписи, позволяющие притвориться законным клиентом Google Password Manager. Новая разблокировка устройства и действия пользователя не требуются. Unit 42 проверила технику на eBay, хотя сервис запрашивал подтверждение пользователя. После уведомления eBay изменил проверку флага user verification в WebAuthn. Самого запроса подтверждения мало: сайт должен проверить, что аутентификатор действительно вернул требуемый флаг.
Самый тяжёлый вариант Unit 42 получил название «Golden Pass-ta-key». Его цель, Security Domain Secret: 32-байтовый мастер-ключ, защищающий синхронизируемые passkey Google Password Manager. Сначала исследователи нашли этот секрет в диагностических журналах устройства Chrome; после сообщения Unit 42 Google удалила его из вывода журналов. Но при повторной регистрации устройства Security Domain Secret на короткое время остаётся в памяти процесса Chrome. Вредоносная программа, успевшая прочитать память, может восстановить закрытые ключи синхронизированных passkey жертвы. Это уже не повтор одной готовой подписи. По данным Unit 42, текущая реализация Google не позволяет сменить или отозвать Security Domain Secret, поэтому его кража способна пережить отдельный сеанс входа и причинить больший ущерб, чем перехват единичного утверждения.
Dirk-jan Mollema исследовал Windows Hello for Business. На большинстве современных компьютеров его закрытый ключ защищён Trusted Platform Module и не экспортируется, но программа внутри уже открытой пользовательской сессии всё равно может попросить TPM выполнить криптографическую операцию. Mollema показал, что процесс с низкими привилегиями способен вызвать криптографические интерфейсы Windows и применить этот ключ как учётные данные FIDO2 для Microsoft Entra ID, не вызывая нового запроса PIN-кода или биометрии. Закрытый ключ остаётся в аппаратном хранилище, зато создаёт свежую подпись по команде вредоноса.
Вызов WebAuthn от Entra, изученный Mollema, действует пять минут и не привязан к определённой сессии, пользователю или арендатору. Атакующий запрашивает его на своём компьютере, передаёт на заражённую машину жертвы, подписывает через её Windows Hello for Business и возвращает полученное утверждение. Такой вход способен пройти правила Conditional Access, требующие фишинг-устойчивой аутентификации. В выданном затем токене может отсутствовать claim с идентификатором устройства. Это открывает путь к регистрации устройства, получению Primary Refresh Token и более длительному закреплению в среде.
SpecterOps пояснила The Hacker News, что техника Mollema использует тот же формат вызова Entra, но работает ниже в программном стеке, на уровне сертификата, и применима только к passkey Entra, защищённым Windows Hello for Business. «Pass-the-Passkey» в основном затрагивает более высокий уровень WebAuthn Win32 API. По оценке SpecterOps, варианты с инициированным вредоносом фишингом и перехватом могут затронуть разные доверяющие стороны и аутентификаторы, включая физические YubiKey. В случае SpecterOps повторно используется старая подпись; «Golden Pass-ta-key» позволяет восстановить синхронизированные закрытые ключи; метод Mollema заставляет законный, неэкспортируемый ключ создать новую подпись. Совпадение отдельных деталей Entra не превращает эти работы в описание одного дефекта.
Синхронизируемые и привязанные к устройству passkey имеют разные слабые места вокруг самой криптографии. Первые зависят от синхронизации, восстановления, памяти браузера и сохранности мастер-ключа. Вторые можно использовать из захваченной сессии, даже если закрытый ключ невозможно вынести из TPM. Исследования Unit 42 и Mollema не показывают удалённого неаутентифицированного взлома: вредонос уже должен работать на конечном устройстве, а в случае Windows Hello ещё и внутри скомпрометированной сессии пользователя. Цепочка SpecterOps начиналась с ранее созданного материала, который Windows раскрывала через журналы, после чего облачная система принимала его повторно. Сломаны были окружающие механизмы: журналы ОС, память Chrome, идентификация клиента, проверка user verification, построение вызова, привязка сессии, регистрация устройств и восстановление доступа. Математика passkey и FIDO2 осталась целой.
На Windows нужно установить обновление CVE-2026-34348, включая подходящие исправления за июль 2026 года. Сервисы WebAuthn должны генерировать псевдослучайные вызовы, связывать их с нужной сессией и контекстом, строго проверять флаг user verification и учитывать счётчики подписей там, где аутентификатор их поддерживает. Хранилища passkey, процедуры восстановления, память браузера, идентификаторы клиента, журналы аутентификации и открытые пользовательские сессии следует считать чувствительными активами. В Microsoft Entra стоит отслеживать необычные входы Windows Hello for Business, аутентификации без идентификатора устройства, незапланированные регистрации устройств и попытки закрепиться через Primary Refresh Token. Принцип наименьших привилегий, защита конечных устройств, фишинг-устойчивая аутентификация и Zero Trust нужны вместе: passkey не лечит уже заражённый компьютер.
Цена ошибок вырастет с расширением passkey в Entra ID. С 1 сентября 2026 года пользователям, которым доступны SMS или голосовая аутентификация, Microsoft автоматически включит возможность passkey и предложит зарегистрировать ключи. На 1 февраля 2027 года запланировано прекращение предоставляемой Microsoft доставки SMS и голосовых вызовов для аутентификации. Чем больше учётных записей перейдёт на passkey, тем опаснее станут промахи в обработке WebAuthn-вызовов, хранении данных Chrome и Google Password Manager, восстановлении доступа, защите Windows Hello for Business и регистрации устройств.