Navegación

Los nuevos ataques Pass-ta-key permiten que el malware secuestre las claves de acceso sincronizadas con Google.

fuente: https://www.bleepingcomputer.com/news/security/new-pass-ta-key-attacks-let-malware-hijack-google-synced-passkeys/

Investigadores de seguridad han descubierto tres ataques que permiten que el malware en dispositivos Windows previamente comprometidos abuse de las claves de acceso sincronizadas de Google Password Manager para tomar el control de cuentas, eludir la verificación de usuario y extraer las claves privadas de las claves de acceso.

Las claves de acceso son un método de autenticación sin contraseña que utiliza claves criptográficas almacenadas en el dispositivo del usuario para iniciar sesión en cuentas en línea.

Se consideran más seguras que las contraseñas porque no se pueden adivinar, reutilizar ni robar fácilmente mediante phishing, y además permiten a los usuarios autenticarse con un PIN o datos biométricos, como la huella dactilar o el reconocimiento facial.

Últimas noticias

28 DE AGOSTO, 2026

Secuestran Claude Code Opus 5 Auto Mode mediante prompt injection para ejecutar código malicioso.

Se ha descubierto que Claude Code Opus 5 en Modo Auto puede ser engañado para ejecutar código malicioso a través de una simple solicitud de resumen de un sitio...

Leer artículo
28 DE AGOSTO, 2026

Una grave vulnerabilidad en cPanel podría permitir que un cliente de hosting tome el control total de un servidor.

cPanel ha publicado parches para una vulnerabilidad de seguridad que afecta al estacionamiento de dominios y a la funcionalidad de dominios adicionales en cPane...

Leer artículo
27 DE AGOSTO, 2026

uBlock Origin v1.74.0 es la versión final para Chrome antes de que Google la elimine de su lista de productos.

El desarrollador de la popular extensión de bloqueo de anuncios uBlock Origin publicó recientemente la versión 1.74.0 para Google Chrome en la página web del pr...

Leer artículo