Riesgo de robo de claves en el administrador de contraseñas de Google

Publicado el

Nuevos ataques Pass-ta-key que comprometen la seguridad de Google

Una investigación realizada por Unit 42 de Palo Alto Networks ha revelado una serie de ataques que permiten a los atacantes robar las claves de acceso sincronizadas del administrador de contraseñas de Google. Estos ataques, conocidos como Pass-ta-key, afectan principalmente a dispositivos Windows que ya han sido comprometidos.

Naturaleza de los ataques

Los ataques Pass-ta-key no son virus ni vulnerabilidades tradicionales, sino un conjunto de técnicas que explotan malware presente en un sistema. Los piratas informáticos pueden abusar de las passkeys, que son un método de autenticación sin contraseñas, utilizando claves criptográficas almacenadas en el dispositivo, como la huella dactilar o el reconocimiento facial.

Los investigadores han identificado tres variantes de estos ataques: Pass-ta-key, Silver Pass-ta-key y Golden Pass-ta-key. La más preocupante es Golden Pass-ta-key, que facilita el acceso a la clave maestra utilizada para cifrar todas las contraseñas sincronizadas en la cuenta del administrador de contraseñas de Google. Esta clave se expone en texto plano en los registros FIDO de Chrome cuando un dispositivo se registra o recupera acceso a la cuenta.

Técnicas específicas

1. Golden Pass-ta-key: Permite al malware obtener la clave maestra, exponiendo así todas las contraseñas sincronizadas. 2. Silver Pass-ta-key: Permite a los atacantes registrar una clave de verificación de usuario con el autenticador en la nube de Google. Esto se logra invalidando la clave existente mediante malware en el dispositivo comprometido. 3. Pass-ta-key: Esta técnica permite que el malware sin privilegios simule ser un dispositivo de confianza y solicite una respuesta de autenticación válida para las claves de acceso de la víctima.

¿A quién afecta?

No todos los usuarios son vulnerables a estos ataques. Para ser víctima, se deben cumplir varias condiciones: tener un sistema Windows infectado, utilizar Chrome como navegador, emplear el administrador de contraseñas de Google y sincronizar claves de acceso. Usuarios de otros sistemas operativos o navegadores no están en riesgo.

Recomendaciones de seguridad

Para mitigar el riesgo de estos ataques, se recomienda seguir una serie de medidas de seguridad: - Actualizar Windows regularmente. - Utilizar un buen antivirus. - Instalar solo aplicaciones de fuentes oficiales. - Ser cauteloso con las extensiones de navegador que se añaden.

Además, se sugiere que los usuarios utilicen métodos de autenticación como la huella dactilar o el reconocimiento facial para evitar ataques de phishing. Habilitar la autenticación de dos pasos también proporciona una capa adicional de seguridad.

Preguntas frecuentes sobre Pass-ta-key

¿Qué son los ataques Pass-ta-key? Son técnicas que permiten a un malware abusar de las claves de acceso almacenadas en dispositivos comprometidos.

¿Cuál es la técnica más peligrosa? Golden Pass-ta-key, que accede a la clave maestra cifrando todas las contraseñas sincronizadas.

¿Qué requisitos se necesitan para ser vulnerable? Un equipo Windows infectado, uso de Chrome, el administrador de contraseñas de Google y la sincronización de claves de acceso son necesarios.

¿Cómo acceder a la clave maestra? Esta se expone en texto plano en los registros de FIDO de Chrome durante el registro o recuperación de la cuenta.

Protegerse adecuadamente es crucial ante estos nuevos desafíos en la ciberseguridad.

Fuente

Ver noticia original