Hoe PassKeys werken, en het leven veiliger maken
15 juni 2025 - 01:15    reactie #75
geplaatst door: whaha
Zeer verrassend inderdaad dat Apple hieraan (mee)werkt. Is het ze aangeraden door een consultant of iets?
Ach ja, misschien vinden ze het geen interessant verdienmodel om dit achter een betaalmuur te stoppen.
Keuzes maken de Mens.
Hoe PassKeys werken, en het leven veiliger maken
18 juni 2025 - 23:07    reactie #76
geplaatst door: puk1980
(Voor mij persoonlijk niet relevant, maar past wel in het passkeys topic.)

https://tweakers.net/nieuws/236368/facebook-krijgt-ondersteuning-voor-passkeys.html

Citaat
Facebook krijgt ondersteuning voor passkeys

Facebook voegt ondersteuning voor passkeys toe aan zijn apps. Daarmee is het mogelijk om in te loggen zonder wachtwoord, met een lokaal aangemaakt bestand dat op het apparaat wordt opgeslagen en dat kan worden ontgrendeld met biometrie. Messenger-ondersteuning volgt later.

Facebook zegt dat het voortaan mogelijk is een passkeyinlogmethode in te stellen in de Facebook-app. Dat geldt zowel voor de iOS- als de Android-app. Gebruikers krijgen die optie als ze inloggen op hun account, maar kunnen die ook zelf in het menu van de app instellen.

Passkeys zijn credentials die een wachtwoord vervangen. De passkey wordt lokaal aangemaakt en via Apples Keychain of in Googles wachtwoordmanager opgeslagen. Gebruikers moeten die ontgrendelen met bijvoorbeeld een vingerafdruk of gezichtsscan. Passkeys zijn een standaard van de FIDO Alliance en zijn mede ontwikkeld door grote techbedrijven die passkeys als alternatief voor wachtwoorden willen gebruiken.
Hoe PassKeys werken, en het leven veiliger maken
19 juni 2025 - 05:07    reactie #77
geplaatst door: whaha
Daarnet nog een passkey ingesteld voor mijn eigen website.
Dat werkte erg goed. De implementatie was erg prettig.
Keuzes maken de Mens.
Hoe PassKeys werken, en het leven veiliger maken
22 februari 2026 - 10:49    reactie #78
geplaatst door: puk1980
Nog wat achtergrondinformatie.

(Alleen al voor het Engelse accent luister ik graag naar deze videos.  :smile:)




Hoe PassKeys werken, en het leven veiliger maken
gisteren 21:06    reactie #80
geplaatst door: puk1980
https://arstechnica.com/security/2026/08/heres-why-the-new-pass-ta-key-attack-is-mostly-a-nothingburger/

TL;DR: Probleem is Windows-specifiek.  :smile:

Citaat
New Pass-ta-key attack reveals all the things we didn't know about passkeys.

Last week, a researcher outlined what he said was a “novel attack surface” in passkeys, the new authentication paradigm that offers a more secure alternative to password-based methods. In fact, the attacks demonstrated in the post are neither novel nor unique to passkeys. This distinction is important because the research has generated confusion among end users and security professionals as they assess whether this new mechanism is truly safe to use.

The attack is called Pass-ta-key—a blending of the word passkey with the phrase “pass the key” and a nod to a plate of pasta. Arie Olshtein, a researcher at security firm Palo Alto Networks, described in a post last week how Pass-ta-key could obtain all passkeys stored in the Google Password Manager app (GPM) for Windows when it’s running on a machine infected with malware.

This came as a surprise to many people because they believed passkeys are stored exclusively in the trusted platform manager (TPM), the locked-down enclave in a hardened silicon chip that’s reserved for storing cryptographic keys and other highly sensitive information on Windows machines. If passkeys are stored in the TPM, then how was Pass-ta-key able to extract the entire set of passkeys stored by the app, they wanted to know.