Una investigación de seguridad realizada por Unit 42 de Palo Alto Networks, y publicada el 3 de agosto, ha detectado una serie de ataques que permiten que el malware pueda secuestrar las claves de acceso sincronizadas de Google. Se denominan a estos ataques como Pass-ta-key y afecta a dispositivos con Windows ya comprometidos. Vamos a explicarte en qué consiste y qué puedes hacer para protegerte.
En qué consisten estos ataques
Los ataques Pass-ta-key no son un virus, ni tampoco forman parte de una vulnerabilidad clásica, sino que se trata de un conjunto de técnicas que permiten que un malware que esté presente en un ordenador pueda abusar de las passkeys o claves de acceso almacenadas o sincronizadas.
Las claves de acceso son un método de autenticación que no necesita contraseñas. En su lugar usan claves criptográficas que se almacenan en el dispositivo, como puede ser la huella dactilar o el reconocimiento facial. De eso es de lo que se aprovechan los piratas informáticos con estos ataques.
Los investigadores de Palo Alto han descubierto tres ataques novedosos que han denominado Pass-ta-key y que atacan al administrador de contraseñas de Google en el navegador Chrome. Afecta a dispositivos Windows equipados con un Módulo de plataforma segura (TPM).
Diferentes técnicas
Estas tres técnicas han sido denominadas como:
- Pass-ta-key.
- Silver Pass-ta-key.
- Golden Pass-ta-key.
La más grave es Golden Pass-ta-key. Permite al malware obtener la clave maestra que se utiliza para cifrar todas las contraseñas sincronizadas a través de la cuenta del administrador de contraseñas de Google. Esta clave maestra se envía temporalmente a Chrome cuando un dispositivo se registra o recupera el acceso a la cuenta. Unit 42 descubrió que Chrome exponía el secreto en texto plano a través de sus registros FIDO internos.
La técnica Silver Pass-ta-key permite a los atacantes registrar su propia clave de verificación de usuario con el autenticador en la nube de Google. En primer lugar, el atacante utiliza malware en el dispositivo comprometido y fuerza a Chrome a volver a registrarlo al invalidar su clave de verificación existente o eliminando el archivo local que contiene el estado de su contraseña.
En cuanto a Pass-ta-key, permite que un malware sin privilegios se haga pasar por un dispositivo de confianza y solicite una respuesta de autenticación válida para una de las claves de acceso de la víctima.
A quién afecta
Esto no afecta a todos los usuarios, sino que se tienen que dar una serie de circunstancias. Para saber si podrías ser una hipotética víctima o no, es necesario todo esto:
- Tu Windows tiene que estar infectado.
- Debes utilizar Chrome como navegador.
- Es necesario que utilices el administrador de contraseñas de Google.
- Sincronizas las claves de acceso.
Este ataque no afecta a quienes utilicen otros sistemas operativos o algún navegador que no sea Chrome. No obstante, son muchos los que podrían llegar a ser víctimas, ya que hablamos de plataformas muy utilizadas.
Cómo protegerte
Para protegerte de este tipo de ataques, así como otros muchos que puedan afectar a tu privacidad y seguridad, es fundamental que tengas en cuenta todos estos consejos:
- Actualiza Windows.
- Utiliza un buen antivirus.
- Instala solo aplicaciones oficiales.
- Cuidado con las extensiones que instalas.
Además, hay que recordar que utilizar las claves de acceso, como son la huella dactilar o el reconocimiento facial, es útil para evitar ataques de phishing. En cualquier caso, habilitar la autenticación de dos pasos siempre va a crear una capa adicional de seguridad.
