DATO CLAVE: Las passkeys prometen mayor seguridad, pero nuevos ataques de malware las amenazan.
Contexto
Las passkeys surgieron como una alternativa a las contraseñas para mejorar la seguridad en las cuentas, pero un informe de Arie Olshtein de Unit 42 revela que aún son vulnerables a ataques sofisticados. Estos ataques, llamados “Pass-ta-key”, explotan fallos en la implementación de las passkeys, especialmente en sincronizaciones de Google con Chrome en Windows.
“La teoría y la práctica no siempre coinciden.”
- Un malware puede suplantar la identidad del dispositivo del usuario.
- El atacante puede registrar una clave propia engañando al sistema de verificación biométrica.
- El ataque más grave permite robar la clave maestra que descifra todas las passkeys del usuario.
A pesar de estas vulnerabilidades, las passkeys siguen siendo una opción más segura que las contraseñas tradicionales, siempre y cuando no haya malware presente en el dispositivo.
Fuente: Xataka





