Sette problemi nelle implementazioni delle passkey possono consentire a un aggressore già noto alla vittima di mantenere l’accesso a un account. Il rischio emerge quando chi attacca ottiene temporaneamente il dispositivo e conosce anche il relativo PIN. Il caso evidenzia i limiti di soluzioni ancora immature nella gestione di questo sistema di autenticazione.
Un nuovo sito web mette in evidenza le aziende che non offrono ancora le passkey ai propri utenti. Il servizio sostiene che il 24% dei siti più popolari al mondo non supporta ancora questo sistema di accesso, considerato il metodo più sicuro per effettuare il login ad app e servizi.