✨ EN VIVO ☁️ 24°C Quito, EC
⛽ PRECIOS Extra/Eco: $3.242 Súper: $4.74 Diésel: $3.181
🚗 MOVILIDAD Pico y Placa hoy en Quito restringe a: -
✨ EN VIVO ☁️ 24°C Quito, EC
⛽ PRECIOS Extra/Eco: $3.242 Súper: $4.74 Diésel: $3.181
🚗 MOVILIDAD Pico y Placa hoy en Quito restringe a: -

Tres métodos de ataque permiten eludir el sistema de inicio de sesión sin contraseñas

Esquema técnico que ilustra una vulnerabilidad de passkeys frente a infecciones por software malicioso en el ordenador.

Actualizada:

El ecosistema de la ciberseguridad registra un hallazgo relevante para la protección de cuentas en este ejercicio de 2026. Una investigación técnica de Unit 42 ha identificado una vulnerabilidad de passkeys que permite a programas maliciosos tomar el control de accesos protegidos. El analista Arie Olshtein demostró cómo ciertos vectores de ataque logran evadir las capas de protección en entornos específicos.

Este escenario no debilita la solidez matemática de las claves criptográficas FIDO, pero evidencia fallos en la implementación dentro de navegadores y sistemas operativos.

Métodos técnicos vinculados a la vulnerabilidad de passkeys

La investigación técnica bautizada como «Pass-ta-key» expone tres vías donde el software malicioso aprovecha brechas operativas. Cada variante asociada a la vulnerabilidad de passkeys explota fallos en la verificación directa del usuario:

  • Suplantación de hardware: El atacante simula la identidad del equipo local para iniciar sesión sin requerir la autenticación biométrica digital.
  • Registro de credenciales falsas: El atacante engaña al navegador para añadir una clave propia bajo su control total y acceder de forma remota.
  • Extracción de la clave maestra: El software espía localiza la llave principal que descifra todas las credenciales sincronizadas en la memoria del navegador.
Esquema técnico que ilustra una vulnerabilidad de passkeys frente a infecciones por software malicioso en el ordenador.

Factores operativos y ataques con malware en navegadores

Los vectores descritos exigen un requisito previo indispensable: el dispositivo de la víctima debe haber sufrido ataques con malware antes de la intrusión. Sin una infección previa en el sistema, un atacante remoto no puede aprovechar la vulnerabilidad de passkeys para extraer información.

Por consiguiente, el problema no reside en el protocolo criptográfico básico, sino en cómo el navegador gestiona y almacena estos datos en la memoria activa del ordenador.

Conclusiones sobre la autenticación biométrica digital y su evolución

A pesar de los retos de fragmentación y compatibilidad entre plataformas, la industria continúa optimizando los protocolos de intercambio de credenciales. Detectar a tiempo cualquier vulnerabilidad de passkeys resulta indispensable para que los desarrolladores corrijan brechas antes de que sean explotadas de forma masiva.

En conclusión, resolver la vulnerabilidad de passkeys permitirá consolidar la autenticación biométrica digital como el reemplazo definitivo para las contraseñas convencionales en la red.

Ver más: Impacto sísmico y vulnerabilidad estructural en el Chocó

Fuente: xataka

ÚLTIMAS NOTICIAS

Scroll to Top