Expertos en ciberseguridad revelan una peligrosa vulnerabilidad que permite a los atacantes extraer las passkeys de Google Chrome para vulnerar el acceso a tus cuentas personales sin necesidad de utilizar contraseñas tradicionales
Investigadores en ciberseguridad han logrado identificar tres vectores de ataque altamente sofisticados que permiten a grupos criminales utilizar malware especializado para extraer passkeys almacenadas en el navegador Google Chrome y vulnerar cuentas protegidas sin necesidad de recurrir a contraseñas tradicionales poniendo en riesgo la seguridad digital de millones de usuarios a nivel global
El futuro de la autenticacion bajo la lupa: Vulnerabilidades en las passkeys de Google Chrome
Un nuevo desafio para la seguridad digital
Las passkeys han sido presentadas por gigantes tecnologicos como Google, Microsoft y Apple como la solucion definitiva para jubilar a las contraseñas tradicionales. Su promesa es ambiciosa: ofrecer una experiencia de usuario mas comoda, eliminar la tediosa obligacion de memorizar claves complejas y proporcionar una capa de seguridad superior frente a las filtraciones de datos masivas. Sin embargo, la seguridad absoluta es un concepto esquivo en el mundo digital. Una reciente investigacion ha revelado que este sistema, aunque avanzado, no es inmune a los ataques sofisticados. Expertos en ciberseguridad del equipo Unit 42, perteneciente a la firma Palo Alto Networks, han identificado tres tecnicas especificas que permiten a un software malicioso sustraer las passkeys almacenadas en el navegador Google Chrome. En el escenario mas critico, un atacante podria lograr el control total sobre todas las cuentas protegidas mediante este sistema de autenticacion.El papel del malware en el acceso no autorizado
Es fundamental aclarar que estos ataques no pueden ejecutarse de forma remota sin una brecha previa. Para que cualquiera de estas tecnicas tenga exito, el ordenador de la victima debe estar previamente infectado con algun tipo de malware. Por lo tanto, el ciberdelincuente necesita haber comprometido el equipo del usuario antes de poder intentar la extraccion de las claves. El informe de Unit 42 detalla que el administrador de passkeys de Chrome mantiene cierta informacion en la memoria del navegador sin cifrar durante breves instantes del proceso de autenticacion. Al aprovechar este comportamiento tecnico, un codigo malicioso es capaz de leer datos sensibles y manipular el sistema de autenticacion en la nube de Google.
