Las contraseñas: la mayor prueba de que no son invulnerables.

Resumen del artículo

  • El nuevo "Pasa la llave de acceso" por Unidad 42 de Palo Alto Networks Revela tres vulnerabilidades críticas en el Administrador de contraseñas de Google de Chrome.
  • Los ataques de robo de claves (pass-ta-key) requieren una infección previa del ordenador con malware, eludiendo la biometría y exponiendo las credenciales.
  • A pesar de las deficiencias de seguridad, las claves de acceso siguen siendo, en la inmensa mayoría de los casos, mucho más seguras que las contraseñas tradicionales.

Preguntas frecuentes sobre Passkeys y el Administrador de contraseñas de Google

¿Están finalmente a salvo las llaves de acceso tras la investigación de la Unidad 42?

Sí, siempre y cuando tu dispositivo no esté ya infectado con malware, ya que los ataques requieren acceso local.

¿Cómo funciona el ataque Pass-ta-key en Chrome?

El malware aprovecha las vulnerabilidades en la forma en que el navegador gestiona las claves y los registros en la memoria del dispositivo.

¿Necesito volver a usar contraseñas tradicionales?

Bajo ninguna circunstancia, ya que las contraseñas son mucho más vulnerables a los ataques de phishing y de fuerza bruta.

Las claves de acceso se promocionaron como el fin definitivo de las contraseñas, pero los investigadores de ciberseguridad están aquí para revolucionar el panorama. En nuestras propias pruebas en entornos de prueba, observamos que la teoría de la seguridad absoluta se topa con serios obstáculos en la práctica.

Los tres métodos de ataque

Según un análisis técnico de Palo Alto Networks, pueden atacar el Administrador de contraseñas de Google en Chrome de tres maneras diferentes. El primer método consiste en secuestrar la clave de identidad exponiéndola al disco en lugar de mantenerla aislada en el TPM del hardware.

El segundo método engaña al navegador haciéndole creer que se ha realizado la autenticación biométrica. El ordenador permanece en estado de espera, lo que permite que el malware se infiltre e inserte sus propias claves.

La tercera y más peligrosa ruta se dirige a la clave secreta del dominio de seguridad (SDS). Como vimos al usar Chrome, esta clave solía filtrarse en texto plano en los registros, pero ahora se encuentra en la memoria, donde un volcado de memoria es suficiente para que el malware la capture.

https://pagead2.googlesyndication.com/pagead/js/adsbygoogle.js?client=ca-pub-9816651697894810

(adsbygoogle = ventana.adsbygoogle []).push({});

¿Qué significa esto para tu dispositivo?

Ninguna de estas vulnerabilidades importa si tu ordenador está libre de malware. En el laboratorio de TechNoid, observamos que todas las pruebas requieren una infección local previa, lo que significa que la medida de seguridad más importante sigue siendo tu propia precaución con lo que descargas.

No rompe el en sí, pero elude la lógica de gestión de credenciales de Chrome. Si usas redes Wi-Fi públicas o descargas programas pirateados, ninguna tecnología de autenticación podrá protegerte de un dispositivo comprometido.

Nuestra opinión en TechNoid

Una nueva investigación desmiente el mito de que las contraseñas son mágicas e invulnerables en cualquier situación. Pero no nos emocionemos demasiado; las contraseñas siguen siendo muchísimo más seguras que escribir "123456" o tu fecha de nacimiento en todas partes.

Google debería solucionar de inmediato las vulnerabilidades de gestión de memoria en Chrome, pero la responsabilidad sigue siendo compartida. Mantén tu sistema operativo actualizado y no busques excusas para volver a usar contraseñas vulnerables.

Dimitris Marizas
Dimitris Marizashttps://technoid.gr
Escribo sobre tecnología desde la perspectiva de quien la usa a diario, no desde salas de conferencias. Abordo temas como redes, internet satelital, teléfonos inteligentes y servicios digitales, haciendo hincapié en su significado práctico para el usuario griego. Detrás de cada artículo hay horas de análisis, pruebas y, cuando es necesario, críticas a lo que el marketing intenta ocultar.

Artículos Relacionados

DEJA UNA RESPUESTA

¡Ingresa tu comentario!
Por favor ingrese su nombre aquí

- Publicidad -

Mantente conectado

321PartidariosComo
112SeguidoresSeguir a lo largo
231SeguidoresSeguir a lo largo
- Publicidad -

Más populares en las últimas 48 horas

- Publicidad -

Artículos más recientes