Google-Passwortsafe durch Vault-Jacking-Angriff mit nur einer PIN kompromittiert
Eine neue Phishing-Methode namens VaultJacking ist aufgetaucht und löst in der Cybersicherheitsbranche ernste Besorgnis aus.

Kurzfassung
Warum das wichtig ist
- Eine neue Phishing-Methode namens VaultJacking ist aufgetaucht und löst in der Cybersicherheitsbranche ernste Besorgnis aus.
- Mit lediglich einem abgefangenen 6-stelligen PIN kann ein Angreifer den gesamten Google Password Manager Vault mit allen darin gespeicherten Passwörtern und Passkeys mitnehmen.
- Dies ist kein theoretisches Risiko, sondern eine vollständig demonstrierte, end-to-end-Angriffsmethode, die die Art und Weise ausnutzt, wie Google Credentials über Geräte hinweg synchronisiert.
Eine neue Phishing-Methode namens VaultJacking ist aufgetaucht und löst in der Cybersicherheitsbranche ernste Besorgnis aus. Mit lediglich einem abgefangenen 6-stelligen PIN kann ein Angreifer den gesamten Google Passwor Eine neue Phishing-Methode namens VaultJacking ist aufgetaucht und löst in der Cybersicherheitsbranche ernste Besorgnis aus.

Mit lediglich einem abgefangenen 6-stelligen PIN kann ein Angreifer den gesamten Google Password Manager Vault mit allen darin gespeicherten Passwörtern und Passkeys mitnehmen.

Dies ist kein theoretisches Risiko, sondern eine vollständig demonstrierte, end-to-end-Angriffsmethode, die die Art und Weise ausnutzt, wie Google Credentials über Geräte hinweg synchronisiert. Der Angriff zielt auf eine Funktion ab, der die meisten Nutzer uneingeschränkt vertrauen: die Cross-Device-Synchronisation örtern bei Google.

Wenn ein Opfer dazu gebracht wird, seinen GPM-PIN auf einer gefälschten Anmeldeseite einzugeben, wird dieses einzelne Credential zum Master-Schlüssel für den gesamten synchronisierten Vault. Jeder Login bei Drittanbietern, jeder gespeicherte Passkey und jedes gespeicherte Credential steht dem Angreifer, der im Hintergrund operiert, sofort zur Verfügung.
Forscher ändige VaultJacking-Technik identifiziert und dokumentiert und dabei dargelegt, wie sie in den PhishU-Gegner-Simulationsrahmen integriert ist. Google Password Manager PIN-Aufforderungsseite (Quelle – Phishu). In einem Bericht, der
Thema weiterverfolgen
Interne Verlinkung
Im Kontext weiterlesen
Diese weiterfuehrenden Links verbinden das Thema mit relevanten Archivseiten, Schlagwoertern und inhaltlich nahen Artikeln.
Technologie Archiv
Weitere Meldungen aus derselben Hauptkategorie.
Mehr von Cyber Security News
Alle veroeffentlichten Inhalte derselben Quelle im Archiv.
Lecks enthüllen: US-Behörden fürchten Anstieg von „Anti-Tech-Extremisten" bei wachsender Kontroverse um KI-Rechenzentren
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
US-Wissenschaftler entschlüsseln mit Neutronen-Fingerabdrücken verborgene Kernisotope
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Originaltitel
- VaultJacking Attack Steals Entire Google Password Manager Vault With One Captured PIN
- Canonical
- https://cybersecuritynews.com/vaultjacking-attack-steals-entire-google-password-manager/
- Quell-URL
- https://cybersecuritynews.com/vaultjacking-attack-steals-entire-google-password-manager/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Lecks enthüllen: US-Behörden fürchten Anstieg von „Anti-Tech-Extremisten" bei wachsender Kontroverse um KI-Rechenzentren
Kopieren Sie den Link
28.05.2026
Live Redaktion
US-Wissenschaftler entschlüsseln mit Neutronen-Fingerabdrücken verborgene Kernisotope
US-Forscher haben eine neue Methode zur Identifizierung verborgener nuklearer Materialien vorgestellt, indem sie den nuklearen Analysecode SAMMY mit hochauflösenden Neutronendurchgangsmessdaten des vielseitigen Neutronen
28.05.2026
Live Redaktion
The Witcher 3: Songs of the Past verspricht Cyberpunk 2077 Phantom Liberty-Größe, Fans entdecken neue Infos
Nach monatelangen Gerüchten wurde die Erweiterung „Songs of the Past" für The Witcher 3 gestern offiziell angekündigt.
28.05.2026
Live Redaktion
FlexiSpot: Bis zu 80% Rabatt auf Gaming-Stuhl und Schreibtisch zum Memorial Day
Das Upgrade Ihres Gaming-PCs oder die Investition in neue Gaming-Peripheriegeräte kann Ihr Spielerlebnis definitiv auf ein neues Level heben.
28.05.2026
Live Redaktion