Tener gestores de contraseñas para administrar las claves, es algo muy común. Son útiles para poder tener almacenadas ahí las contraseñas y no tener que memorizarlas continuamente. Incluso pueden ayudar a mejorar la seguridad. Sin embargo, en este artículo nos hacemos eco de un informe que indica que han detectado 25 vulnerabilidades que afectan a administradores de contraseñas en la nube.
Este problema está presente en algunos de los más populares, como vamos a mostrarte. Por tanto, es muy probable que, en caso de que cuentes con este tipo de herramienta, tengas alguno que está en la lista de vulnerables. Los administradores de claves son Bitwarden, LastPass y Dashlane.
Detectan vulnerabilidades en algunos gestores de contraseñas
Este descubrimiento lo han realizado desde ETH Zurich, investigadores de seguridad suizos. Puedes ver su publicación con fecha de 16 de febrero. En total, han descubierto 25 vulnerabilidades graves en estos gestores de contraseñas líderes.
Estos fallos, según explican, permiten que un servidor malicioso eluda el cifrado de conocimiento cero, lo que da lugar a acceso no autorizado, modificación y recuperación de contraseñas que los usuarios han almacenado. Precisamente, exponen lo más importante para la protección de una cuenta en Internet. Cifrado de conocimiento cero significa que los servidores no pueden acceder a las bóvedas de texto sin formato, incluso si están comprometidos.
Hay que tener en cuenta que, si sumamos los usuarios que utilizan Bitwarden, LastPass y Dashlane, pasan de 60 millones. Es una cifra más que significativa, lo que nos muestra el impacto que puede tener este tipo de fallos de seguridad. Estos ataques abarcan cuatro categorías en total: mecanismos de custodia de claves, fallos de cifrado de bóvedas a nivel de elementos, funciones para compartir y problemas de compatibilidad con versiones anteriores.
No todos los gestores tienen los mismos problemas, pero sí todos ellos pueden comprometer la seguridad de los usuarios. En algunos casos, los ataques requieren de una interacción mínima, como un único inicio de sesión o sincronización.
Los investigadores de seguridad informaron a las empresas para que tomaran medidas. Concretamente, informaron a Bitwarden de los fallos detectados el 27 de enero de 2025, a LastPass el 4 de junio de 2025 y a Dashlane el 29 de agosto del mismo año.
Cómo actuar
Bitwarden, LastPass y Dashlane han realizado ajustes para corregir estas vulnerabilidades. Sin embargo, es esencial que los usuarios actualicen los clientes, habiliten claves por artículo cuando esté disponible y monitoreen los parches de los proveedores. Contar con las últimas versiones, es fundamental para evitar problemas.
Es fundamental siempre tener las últimas versiones disponibles. Esto te ayudará a reducir riesgos de seguridad, además de lograr que todo funcione correctamente. Asegúrate de tener todos los parches disponibles y no cometer errores a la hora de instalar aplicaciones desde fuentes no oficiales.
En definitiva, investigadores de seguridad de ETH Zurich han detectado vulnerabilidades que afectan a algunos de los gestores de claves más populares, como son Bitwarden, LastPass y Dashlane. Es importante que tengas las últimas versiones instaladas, para lograr así corregir fallos y que todo funcione correctamente y sin riesgos.
