🛡 MALWARE 🛡

Los ataques al Gestor de Contraseñas de Google podrían permitir que malware secuestre cuentas protegidas por Passkey.

🛡CyberObservatorio
Los ataques al Gestor de Contraseñas de Google podrían permitir que malware secuestre cuentas protegidas por Passkey.
Idioma

Los ataques al Gestor de Contraseñas de Google podrían permitir que malware secuestre cuentas protegidas por Passkey.

Fuente: The Hacker News

### La Amenaza de Malware y la Vulnerabilidad en la Gestión de Contraseñas de Google

En la era digital actual, donde las credenciales de acceso son el nuevo oro, la seguridad de nuestros sistemas y datos es más crucial que nunca. Recientemente, se ha descubierto una serie de vulnerabilidades que permiten a los atacantes, utilizando malware que opera como un usuario ordinario en una máquina Windows, acceder a cuentas protegidas por claves de acceso, sin necesidad de autenticar su identidad mediante métodos como huellas dactilares o PINs. Este hallazgo no solo pone en riesgo la seguridad de los usuarios individuales, sino que también plantea un gran desafío para las empresas que dependen de la gestión segura de contraseñas en la nube.

Unit 42, un equipo de investigación de ciberseguridad de Palo Alto Networks, ha detallado tres caminos de ataque que explotan las debilidades en el gestor de contraseñas de Google, conocido como Google Password Manager. Estas rutas de ataque han sido denominadas Pass-ta-key, Silver Pass-ta-key y Golden Pass-ta-key, siendo la última la más potente, ya que se dirige directamente al maestro de la clave. Este tipo de ataque representa una grave amenaza, dado que los atacantes pueden eludir los métodos de autenticación tradicionales y acceder a cuentas de alta sensibilidad.

Desde un punto de vista técnico, estos ataques se basan en la capacidad del malware para operar en el contexto del usuario afectado. Esto significa que, una vez que el malware se ha infiltrado en el sistema, puede utilizar las credenciales almacenadas en el gestor de contraseñas sin desencadenar ningún aviso o alerta en la interfaz de usuario. La vulnerabilidad se encuentra en la forma en que el Google Password Manager gestiona la autenticación y la autorización frente a las solicitudes de acceso a las contraseñas, permitiendo que el malware actúe como si fuera el usuario legítimo.

El impacto de estas vulnerabilidades es significativo. Para los usuarios individuales, esto significa que sus datos personales, correos electrónicos, cuentas bancarias y otra información sensible pueden estar al alcance de los atacantes sin que ellos se den cuenta. Para las empresas, la situación es aún más grave; las brechas de seguridad pueden dar lugar a compromisos de datos masivos, pérdida de confianza por parte de los clientes y repercusiones legales. Según estimaciones, más del 60% de las empresas que sufren una violación de datos cierran en menos de seis meses, lo que subraya la necesidad de una ciberseguridad robusta y proactiva.

Históricamente, los gestores de contraseñas han sido vistos como una solución segura para el problema de las contraseñas débiles y reutilizadas. Sin embargo, incidentes como este revelan que incluso las soluciones más sofisticadas pueden tener debilidades que los atacantes pueden explotar. Casos anteriores, como el ataque a LastPass en 2022, han demostrado que la seguridad de las credenciales puede ser vulnerable a ataques bien planificados. Estos eventos subrayan la necesidad de que los proveedores de servicios en la nube y los desarrolladores de software revisen y mejoren constantemente sus protocolos de seguridad.

Para mitigar los riesgos que estas vulnerabilidades representan, se recomienda a los usuarios y empresas adoptar una serie de medidas de seguridad. En primer lugar, es fundamental mantener actualizado el software del sistema operativo y de las aplicaciones, ya que los parches pueden corregir vulnerabilidades conocidas. Además, se sugiere el uso de autenticación multifactor (MFA) siempre que sea posible, lo que añade una capa adicional de seguridad frente a accesos no autorizados. Por último, la educación en materia de ciberseguridad es esencial; los usuarios deben ser conscientes de los riesgos asociados al malware y cómo pueden protegerse de ellos.

En conclusión, el descubrimiento de estas vulnerabilidades en el gestor de contraseñas de Google resalta la fragilidad de nuestros sistemas de ciberseguridad y la constante evolución de las amenazas. A medida que los atacantes se vuelven más sofisticados, es imperativo que tanto los individuos como las organizaciones adopten un enfoque proactivo y adaptativo para proteger sus datos y activos digitales.

Google Password Manager Attacks Could Let Malware Hijack Passkey-Protected Accounts

Source: The Hacker News

Malware running as an ordinary user on a Windows machine can sign into a victim's passkey-protected accounts without a fingerprint, a PIN, or anything at all appearing on the victim's screen. Unit 42 detailed three attack paths against Chrome's Google Password Manager cloud authenticator, which it calls Pass-ta-key, Silver Pass-ta-key and Golden Pass-ta-key; the strongest targets the master key

Los ataques al Gestor de Contraseñas de Google podrían permitir que malware secuestre cuentas protegidas por Passkey. | Ciberseguridad - NarcoObservatorio