Introducción
En la última semana, un investigador de seguridad ha puesto de manifiesto un nuevo tipo de ataque que afecta a las passkeys, un paradigma de autenticación que promete ser más seguro que los métodos basados en contraseñas. Este ataque, denominado Pass-ta-key, ha generado confusión tanto entre los usuarios finales como entre los profesionales de la seguridad, quienes se preguntan si las passkeys son realmente seguras de utilizar.
Detalles de la noticia
El ataque Pass-ta-key fue presentado por Arie Olshtein, un investigador de la firma de seguridad Palo Alto Networks, en un artículo reciente. El ataque se basa en la capacidad de obtener todas las passkeys almacenadas en la aplicación Google Password Manager (GPM) para Windows, pero solo cuando esta se ejecuta en una máquina infectada con malware. Este hallazgo sorprendió a muchos, ya que se creía que las passkeys se almacenaban exclusivamente en el Trusted Platform Module (TPM), un enclave seguro en un chip de silicio que se utiliza para almacenar claves criptográficas y otra información sensible.
La confusión radica en la percepción de seguridad que rodea a las passkeys. Muchos usuarios asumieron que su almacenamiento en el TPM garantizaba que las claves estuvieran completamente protegidas de cualquier acceso no autorizado. Sin embargo, el ataque Pass-ta-key demuestra que, al menos en ciertas circunstancias, esto no es así. El hecho de que los atacantes puedan extraer las passkeys de una aplicación en un sistema comprometido pone de relieve la necesidad de una comprensión más profunda de cómo funciona la seguridad en la autenticación moderna.
Recomendaciones prácticas
- Actualiza tu software regularmente: Mantener tu sistema operativo y aplicaciones actualizadas es crucial para protegerte contra vulnerabilidades que pueden ser explotadas por malware.
- Utiliza un software antivirus confiable: Asegúrate de contar con un software de seguridad que pueda detectar y eliminar malware antes de que cause daño a tu sistema.
- Revisa tus configuraciones de seguridad: Verifica las configuraciones de seguridad en tus aplicaciones y asegúrate de que estén optimizadas para proteger tus passkeys.
Enlaces relacionados
Conclusión
El ataque Pass-ta-key pone de relieve la importancia de entender las limitaciones de las tecnologías de autenticación modernas. Aunque las passkeys ofrecen una alternativa más segura a las contraseñas, no son infalibles. Los usuarios deben ser conscientes de los riesgos asociados y tomar medidas proactivas para proteger su información.
Preguntas frecuentes (FAQ)
- ¿Qué son las passkeys?
Las passkeys son un nuevo método de autenticación que reemplaza las contraseñas con claves criptográficas, ofreciendo una mayor seguridad. - ¿Cómo funciona el ataque Pass-ta-key?
El ataque Pass-ta-key puede acceder a las passkeys almacenadas en aplicaciones como Google Password Manager en sistemas infectados con malware. - ¿Es seguro usar passkeys?
Las passkeys son generalmente más seguras que las contraseñas, pero su seguridad puede verse comprometida si el sistema está infectado con malware. - ¿Qué medidas de seguridad debo tomar al usar passkeys?
Mantén tu software actualizado, usa un antivirus confiable y revisa las configuraciones de seguridad de tus aplicaciones.
Adaptado con Inteligencia Artificial – © Canal Ayuda
Fuente Original: Leer artículo completo