Navegación

Los nuevos ataques Pass-ta-key permiten que el malware secuestre las claves de acceso sincronizadas con Google.

fuente: https://www.bleepingcomputer.com/news/security/new-pass-ta-key-attacks-let-malware-hijack-google-synced-passkeys/

Investigadores de seguridad han descubierto tres ataques que permiten que el malware en dispositivos Windows previamente comprometidos abuse de las claves de acceso sincronizadas de Google Password Manager para tomar el control de cuentas, eludir la verificación de usuario y extraer las claves privadas de las claves de acceso.

Las claves de acceso son un método de autenticación sin contraseña que utiliza claves criptográficas almacenadas en el dispositivo del usuario para iniciar sesión en cuentas en línea.

Se consideran más seguras que las contraseñas porque no se pueden adivinar, reutilizar ni robar fácilmente mediante phishing, y además permiten a los usuarios autenticarse con un PIN o datos biométricos, como la huella dactilar o el reconocimiento facial.

Últimas noticias

16 DE SEPTIEMBRE, 2026

Una vulnerabilidad crítica de ScreenConnect está siendo explotada activamente en ataques.

Los atacantes están explotando actualmente una vulnerabilidad de gravedad crítica en ConnectWise ScreenConnect, según la Agencia de Ciberseguridad y Seguridad d...

Leer artículo
16 DE SEPTIEMBRE, 2026

Windows 11 puede dañar la BIOS de portátiles HP, Lenovo y Dell.

La actualización KB5121003 de Windows 11 puede estar corrompiendo la BIOS de portátiles HP, Lenovo y Dell, provocando fallos de instalación y arranque. Una actu...

Leer artículo
16 DE SEPTIEMBRE, 2026

Apple lanza una actualización de seguridad masiva que corrige 273 vulnerabilidades en sus dispositivos.

Apple ha llevado a cabo uno de sus mayores despliegues coordinados de seguridad, abordando 273 vulnerabilidades críticas distintas en iPhone, iPad, Mac, Apple W...

Leer artículo