Navegación

Los nuevos ataques Pass-ta-key permiten que el malware secuestre las claves de acceso sincronizadas con Google.

fuente: https://www.bleepingcomputer.com/news/security/new-pass-ta-key-attacks-let-malware-hijack-google-synced-passkeys/

Investigadores de seguridad han descubierto tres ataques que permiten que el malware en dispositivos Windows previamente comprometidos abuse de las claves de acceso sincronizadas de Google Password Manager para tomar el control de cuentas, eludir la verificación de usuario y extraer las claves privadas de las claves de acceso.

Las claves de acceso son un método de autenticación sin contraseña que utiliza claves criptográficas almacenadas en el dispositivo del usuario para iniciar sesión en cuentas en línea.

Se consideran más seguras que las contraseñas porque no se pueden adivinar, reutilizar ni robar fácilmente mediante phishing, y además permiten a los usuarios autenticarse con un PIN o datos biométricos, como la huella dactilar o el reconocimiento facial.

Últimas noticias

12 DE JULIO, 2026

Apple demanda a OpenAI y a exempleados por presunto robo de secretos comerciales.

Apple ha presentado una demanda federal contra OpenAI, acusando al fabricante de ChatGPT de orquestar una campaña sistemática para robar diseños de hardware con...

Leer artículo
12 DE JULIO, 2026

WebVM es un entorno virtual sin servidor que se ejecuta completamente del lado del cliente en HTML5/WebAssembly.

Repositorio disponible en Github. Si quieres revisa su repositorio☝️.

Leer artículo
10 DE JULIO, 2026

JADEPUFFER marca el primer ataque de ransomware agente impulsado por IA.

Sysdig documentó JADEPUFFER, el primer ransomware con inteligencia artificial ejecutado de principio a fin por un agente de IA. Este ransomware logró infiltrars...

Leer artículo