Pesquisadores alertaram que malware em PCs com Windows pode explorar passkeys sincronizadas pelo Google Password Manager. O aviso chama atenção para um tipo de credencial que vem sendo adotado como alternativa às senhas tradicionais e que, mesmo protegida por criptografia forte, ainda pode ser alvo de abuso quando o dispositivo já está comprometido por software malicioso.
O ponto central do alerta é que a proteção criptográfica das passkeys não elimina todos os riscos em cenários de infecção local. Se o computador estiver contaminado, o malware pode agir a partir de um ambiente já autenticado ou com acesso liberado pelo próprio usuário, o que abre espaço para explorar credenciais sincronizadas e contornar parte das barreiras pensadas para reforçar a segurança do login.
O caso reforça que passkeys aumentam a proteção contra phishing e vazamentos de senhas, mas não substituem cuidados básicos com a segurança do dispositivo. Na prática, o risco descrito pelos pesquisadores está ligado à presença de malware no Windows, o que mantém a proteção do sistema, a atualização de programas e a prevenção contra arquivos maliciosos como fatores centrais para reduzir a exposição do usuário.


