Navegación

Los nuevos ataques Pass-ta-key permiten que el malware secuestre las claves de acceso sincronizadas con Google.

fuente: https://www.bleepingcomputer.com/news/security/new-pass-ta-key-attacks-let-malware-hijack-google-synced-passkeys/

Investigadores de seguridad han descubierto tres ataques que permiten que el malware en dispositivos Windows previamente comprometidos abuse de las claves de acceso sincronizadas de Google Password Manager para tomar el control de cuentas, eludir la verificación de usuario y extraer las claves privadas de las claves de acceso.

Las claves de acceso son un método de autenticación sin contraseña que utiliza claves criptográficas almacenadas en el dispositivo del usuario para iniciar sesión en cuentas en línea.

Se consideran más seguras que las contraseñas porque no se pueden adivinar, reutilizar ni robar fácilmente mediante phishing, y además permiten a los usuarios autenticarse con un PIN o datos biométricos, como la huella dactilar o el reconocimiento facial.

Últimas noticias

30 DE JULIO, 2026

Los hackers explotan AnySign4PC a través de sitios web coreanos pirateados para instalar puertas traseras sin avisos.

Las autoridades surcoreanas y cuatro empresas de seguridad han revelado una campaña patrocinada por el Estado que comprometió sitios web nacionales de confianza...

Leer artículo →
30 DE JULIO, 2026

Un desarrollador afirma que Claude Opus 5 borró toda una base de datos de producción en cuestión de minutos.

Un desarrollador informó que Claude Opus 5 de Anthropic, ejecutándose en modo Ultracode, borró accidentalmente toda una base de datos de producción en aproximad...

Leer artículo →
30 DE JULIO, 2026

Cisco advierte sobre una vulnerabilidad en las credenciales estáticas de FMC que ha sido explotada en ataques de día cero.

Cisco advierte que una vulnerabilidad de credenciales estáticas de alta gravedad en Secure Firewall Management Center (FMC), identificada como CVE-2026-20316, f...

Leer artículo →