Navegación

Los ataques de robo de claves exponen Windows 11 y Microsoft Entra ID, eludiendo la autenticación multifactor (MFA).

fuente: https://cybersecuritynews.com/pass-the-passkey-attacks/

Una nueva familia de técnicas de ataque denominadas "Pass-the-Passkey" demuestra cómo las fallas sistémicas de implementación en torno a WebAuthn pueden comprometer la seguridad de las claves de acceso, incluso cuando las claves privadas criptográficas se almacenan de forma segura en tokens de hardware o enclaves de confianza.

La investigación de SpecterOps destaca tres vulnerabilidades clave en el ecosistema de WebAuthn y más de 20 técnicas de ataque distintas que afectan a Windows 11, Microsoft Entra ID, navegadores web, gestores de contraseñas y flujos de trabajo de autenticación empresarial.

Últimas noticias

23 DE JULIO, 2026

Asociación AMD Anthropic: 2 GW de MI450 GPUs

AMD apenas había terminado de presentar los detalles de hardware de su nuevo sistema de IA a escala de rack Helios. Casi inmediatamente después, la compañía anu...

Leer artículo →
23 DE JULIO, 2026

La UE multa a Google con 1.000 millones de dólares por infracciones antimonopolio en su buscador y tienda de aplicaciones.

La Comisión Europea multó a Google con 890 millones de euros (mil millones de dólares) el jueves tras constatar que la compañía había infringido la Ley de Merca...

Leer artículo →
23 DE JULIO, 2026

Webs consideran abandonar Google por el impacto de la IA en los resultados búsqueda.

Reddit y otros sitios web consideran abandonar Google debido al impacto de la inteligencia artificial en los resultados de búsqueda y la obtención de respuestas...

Leer artículo →