Cyber Security NewsTechnologie

Google-Passwortsafe durch Vault-Jacking-Angriff mit nur einer PIN kompromittiert

Eine neue Phishing-Methode namens VaultJacking ist aufgetaucht und löst in der Cybersicherheitsbranche ernste Besorgnis aus.

28. Mai 2026Tushar Subhra DuttaLive Redaktion
VaultJacking Attack Steals Entire Google Password Manager Vault With One Captured PIN

Kurzfassung

Warum das wichtig ist

Cyber Security NewsTechnologie
  • Eine neue Phishing-Methode namens VaultJacking ist aufgetaucht und löst in der Cybersicherheitsbranche ernste Besorgnis aus.
  • Mit lediglich einem abgefangenen 6-stelligen PIN kann ein Angreifer den gesamten Google Password Manager Vault mit allen darin gespeicherten Passwörtern und Passkeys mitnehmen.
  • Dies ist kein theoretisches Risiko, sondern eine vollständig demonstrierte, end-to-end-Angriffsmethode, die die Art und Weise ausnutzt, wie Google Credentials über Geräte hinweg synchronisiert.

Eine neue Phishing-Methode namens VaultJacking ist aufgetaucht und löst in der Cybersicherheitsbranche ernste Besorgnis aus. Mit lediglich einem abgefangenen 6-stelligen PIN kann ein Angreifer den gesamten Google Passwor Eine neue Phishing-Methode namens VaultJacking ist aufgetaucht und löst in der Cybersicherheitsbranche ernste Besorgnis aus.

VaultJacking Attack Steals Entire Google Password Manager Vault With One Captured PIN
VaultJacking Attack Steals Entire Google Password Manager Vault With One Captured PIN

Mit lediglich einem abgefangenen 6-stelligen PIN kann ein Angreifer den gesamten Google Password Manager Vault mit allen darin gespeicherten Passwörtern und Passkeys mitnehmen.

VaultJacking Attack Steals Entire Google Password Manager Vault With One Captured PIN
VaultJacking Attack Steals Entire Google Password Manager Vault With One Captured PIN

Dies ist kein theoretisches Risiko, sondern eine vollständig demonstrierte, end-to-end-Angriffsmethode, die die Art und Weise ausnutzt, wie Google Credentials über Geräte hinweg synchronisiert. Der Angriff zielt auf eine Funktion ab, der die meisten Nutzer uneingeschränkt vertrauen: die Cross-Device-Synchronisation örtern bei Google.

Google-Passwortsafe durch Vault-Jacking-Angriff mit nur einer PIN kompromittiert
Google-Passwortsafe durch Vault-Jacking-Angriff mit nur einer PIN kompromittiert

Wenn ein Opfer dazu gebracht wird, seinen GPM-PIN auf einer gefälschten Anmeldeseite einzugeben, wird dieses einzelne Credential zum Master-Schlüssel für den gesamten synchronisierten Vault. Jeder Login bei Drittanbietern, jeder gespeicherte Passkey und jedes gespeicherte Credential steht dem Angreifer, der im Hintergrund operiert, sofort zur Verfügung.

Forscher ändige VaultJacking-Technik identifiziert und dokumentiert und dabei dargelegt, wie sie in den PhishU-Gegner-Simulationsrahmen integriert ist. Google Password Manager PIN-Aufforderungsseite (Quelle – Phishu). In einem Bericht, der

Quellenprofil

Quelle und redaktionelle Angaben

Quelle
Cyber Security News
Originaltitel
VaultJacking Attack Steals Entire Google Password Manager Vault With One Captured PIN
Canonical
https://cybersecuritynews.com/vaultjacking-attack-steals-entire-google-password-manager/
Quell-URL
https://cybersecuritynews.com/vaultjacking-attack-steals-entire-google-password-manager/

Aehnliche Inhalte

Verwandte Themen und interne Verlinkung

Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.