Una investigación de seguridad realizada por Unit 42 de Palo Alto Networks, y publicada el 3 de agosto, ha detectado una serie de ataques que permiten que el malware pueda secuestrar las claves de acceso sincronizadas de Google. Se denominan a estos ataques como Pass-ta-key y afecta a dispositivos con Windows ya comprometidos. Vamos a explicarte en qué consiste y qué puedes hacer para protegerte.
En qué consisten estos ataques
Los ataques Pass-ta-key no son un virus, ni tampoco forman parte de una vulnerabilidad clásica, sino que se trata de un conjunto de técnicas que permiten que un malware que esté presente en un ordenador pueda abusar de las passkeys o claves de acceso almacenadas o sincronizadas.
Las claves de acceso son un método de autenticación que no necesita contraseñas. En su lugar usan claves criptográficas que se almacenan en el dispositivo, como puede ser la huella dactilar o el reconocimiento facial. De eso es de lo que se aprovechan los piratas informáticos con estos ataques.
Los investigadores de Palo Alto han descubierto tres ataques novedosos que han denominado Pass-ta-key y que atacan al administrador de contraseñas de Google en el navegador Chrome. Afecta a dispositivos Windows equipados con un Módulo de plataforma segura (TPM).
Diferentes técnicas
Estas tres técnicas han sido denominadas como:
- Pass-ta-key.
- Silver Pass-ta-key.
- Golden Pass-ta-key.
La más grave es Golden Pass-ta-key. Permite al malware obtener la clave maestra que se utiliza para cifrar todas las contraseñas sincronizadas a través de la cuenta del administrador de contraseñas de Google. Esta clave maestra se envía temporalmente a Chrome cuando un dispositivo se registra o recupera el acceso a la cuenta. Unit 42 descubrió que Chrome exponía el secreto en texto plano a través de sus registros FIDO internos.
La técnica Silver Pass-ta-key permite a los atacantes registrar su propia clave de verificación de usuario con el autenticador en la nube de Google. En primer lugar, el atacante utiliza malware en el dispositivo comprometido y fuerza a Chrome a volver a registrarlo al invalidar su clave de verificación existente o eliminando el archivo local que contiene el estado de su contraseña.
En cuanto a Pass-ta-key, permite que un malware sin privilegios se haga pasar por un dispositivo de confianza y solicite una respuesta de autenticación válida para una de las claves de acceso de la víctima.
















