{"id":204628,"date":"2026-08-04T12:04:50","date_gmt":"2026-08-04T12:04:50","guid":{"rendered":"http:\/\/cordobadirecto.com\/index.php\/2026\/08\/04\/detectan-ataques-que-permiten-robar-claves-sincronizadas-del-administrador-de-contrasenas-de-google\/"},"modified":"2026-08-04T12:04:50","modified_gmt":"2026-08-04T12:04:50","slug":"detectan-ataques-que-permiten-robar-claves-sincronizadas-del-administrador-de-contrasenas-de-google","status":"publish","type":"post","link":"http:\/\/cordobadirecto.com\/index.php\/2026\/08\/04\/detectan-ataques-que-permiten-robar-claves-sincronizadas-del-administrador-de-contrasenas-de-google\/","title":{"rendered":"Detectan ataques que permiten robar claves sincronizadas del administrador de contrase\u00f1as de Google"},"content":{"rendered":"<div>\n<img decoding=\"async\" loading=\"lazy\" width=\"1600\" height=\"900\" src=\"https:\/\/www.redeszone.net\/app\/uploads-redeszone.net\/2026\/08\/contrasena-ordenador.jpg\"><\/p>\n<p>Una investigaci\u00f3n de seguridad realizada por <strong>Unit 42 de Palo Alto Networks<\/strong>, y <a href=\"https:\/\/unit42.paloaltonetworks.com\/passwordless-authentication-security-risks\/\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">publicada el 3 de agosto<\/a>, ha detectado una serie de ataques que permiten que el malware pueda secuestrar las claves de acceso sincronizadas de Google. Se denominan a estos ataques como Pass-ta-key y afecta a dispositivos con Windows ya comprometidos. Vamos a explicarte en qu\u00e9 consiste y qu\u00e9 puedes hacer para protegerte.<\/p>\n<h2>En qu\u00e9 consisten estos ataques<\/h2>\n<p>Los <strong>ataques Pass-ta-key<\/strong> no son un virus, ni tampoco forman parte de una vulnerabilidad cl\u00e1sica, sino que se trata de un conjunto de t\u00e9cnicas que permiten que un malware que est\u00e9 presente en un ordenador pueda abusar de las passkeys o claves de acceso almacenadas o sincronizadas.<\/p>\n<p>Las <strong>claves de acceso<\/strong> son un m\u00e9todo de autenticaci\u00f3n que no necesita contrase\u00f1as. En su lugar usan claves criptogr\u00e1ficas que se almacenan en el dispositivo, como puede ser la huella dactilar o el reconocimiento facial. De eso es de lo que se aprovechan los piratas inform\u00e1ticos con estos ataques.<\/p>\n<p>Los investigadores de Palo Alto han descubierto tres ataques novedosos que han denominado Pass-ta-key y que atacan al administrador de contrase\u00f1as de Google en el navegador Chrome. Afecta a dispositivos Windows equipados con un M\u00f3dulo de plataforma segura (TPM).<\/p>\n<h2>Diferentes t\u00e9cnicas<\/h2>\n<p>Estas tres t\u00e9cnicas han sido denominadas como:<\/p>\n<ul>\n<li>Pass-ta-key.<\/li>\n<li>Silver Pass-ta-key.<\/li>\n<li>Golden Pass-ta-key.<\/li>\n<\/ul>\n<p>La m\u00e1s grave es <strong>Golden Pass-ta-key<\/strong>. Permite al malware obtener la clave maestra que se utiliza para cifrar todas las contrase\u00f1as sincronizadas a trav\u00e9s de la cuenta del administrador de contrase\u00f1as de Google. Esta clave maestra se env\u00eda temporalmente a Chrome cuando un dispositivo se registra o recupera el acceso a la cuenta. Unit 42 descubri\u00f3 que Chrome expon\u00eda el secreto en texto plano a trav\u00e9s de sus registros FIDO internos.<\/p>\n<p>La t\u00e9cnica <strong>Silver Pass-ta-key<\/strong> permite a los atacantes registrar su propia clave de verificaci\u00f3n de usuario con el autenticador en la nube de Google. En primer lugar, el atacante utiliza malware en el dispositivo comprometido y fuerza a Chrome a volver a registrarlo al invalidar su clave de verificaci\u00f3n existente o eliminando el archivo local que contiene el estado de su contrase\u00f1a.<\/p>\n<p>En cuanto a <strong>Pass-ta-key<\/strong>, permite que un malware sin privilegios se haga pasar por un dispositivo de confianza y solicite una respuesta de autenticaci\u00f3n v\u00e1lida para una de las claves de acceso de la v\u00edctima.<\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Una investigaci\u00f3n de seguridad realizada por Unit 42 de Palo Alto Networks, y publicada el 3 de agosto, ha detectado una serie de ataques que permiten que el malware pueda secuestrar las claves de acceso sincronizadas de Google. Se denominan a estos ataques como Pass-ta-key y afecta a dispositivos con Windows ya comprometidos. Vamos a [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[42],"tags":[],"_links":{"self":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/posts\/204628"}],"collection":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/comments?post=204628"}],"version-history":[{"count":0,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/posts\/204628\/revisions"}],"wp:attachment":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/media?parent=204628"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/categories?post=204628"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/tags?post=204628"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}