Navegación

Los nuevos ataques Pass-ta-key permiten que el malware secuestre las claves de acceso sincronizadas con Google.

fuente: https://www.bleepingcomputer.com/news/security/new-pass-ta-key-attacks-let-malware-hijack-google-synced-passkeys/

Investigadores de seguridad han descubierto tres ataques que permiten que el malware en dispositivos Windows previamente comprometidos abuse de las claves de acceso sincronizadas de Google Password Manager para tomar el control de cuentas, eludir la verificación de usuario y extraer las claves privadas de las claves de acceso.

Las claves de acceso son un método de autenticación sin contraseña que utiliza claves criptográficas almacenadas en el dispositivo del usuario para iniciar sesión en cuentas en línea.

Se consideran más seguras que las contraseñas porque no se pueden adivinar, reutilizar ni robar fácilmente mediante phishing, y además permiten a los usuarios autenticarse con un PIN o datos biométricos, como la huella dactilar o el reconocimiento facial.

Últimas noticias

25 DE JULIO, 2026

La vulnerabilidad FastJson RCE CVE-2026-16723 ha sido explotada en la práctica y se han hecho públicos los detalles y el código de prueba de concepto.

La vulnerabilidad crítica de ejecución remota de código (RCE) de FastJson, CVE-2026-16723, tiene una puntuación CVSS de 9.0. Ya se han hecho públicos todos los...

Leer artículo →
25 DE JULIO, 2026

OpenAI confirma que ChatGPT no funciona en todo el mundo.

ChatGPT está experimentando una interrupción importante del servicio y los usuarios no pueden cargar sus chats, incluidas las conversaciones anteriores. La inte...

Leer artículo →
25 DE JULIO, 2026

Los hackers secuestran el DNS de la red Wi-Fi de un hotel para robar cuentas de Microsoft 365.

Los hackers están modificando la configuración DNS de los dispositivos Wi-Fi en hoteles y centros de conferencias para redirigir a los usuarios a páginas de ini...

Leer artículo →