Noticias del portal de temática general Sólo el staff puede publicar aquí

Respuesta
 
Herramientas
  #1  
Viejo 22/08/25, 08:00:54
Array

[xs_avatar]
Noticias Noticias no está en línea
Noticias HTCMania
 
Fecha de registro: mar 2010
Mensajes: 64,963

noticia Alerta por grave fallo en extensiones de gestores de contraseñas

Alerta por grave fallo en extensiones de gestores de contraseñas


Una reciente investigación del experto en ciberseguridad Marek Tóth, presentada en la conferencia DEF CON 33, revela una grave vulnerabilidad en extensiones de gestores de contraseñas para navegadores. Según el informe, bastaría con hacer clic en un elemento manipulado dentro de una web para activar un sistema de robo de credenciales sin que el usuario se percate. La falla no está en las aplicaciones de escritorio, sino en extensiones populares que interactúan con páginas web a través del navegador. El ataque consiste en ocultar elementos de la extensión en la web mediante capas invisibles o manipulación del DOM. Así, el autocompletado se activa de forma encubierta. Más preocupante aún es que esto puede suceder incluso en páginas legítimas, aprovechando fallos de seguridad, sin necesidad de sitios maliciosos creados para el engaño. En total, once extensiones populares fueron identificadas como vulnerables, incluyendo 1Password, Bitwarden, Enpass, LastPass, iCloud Passwords y LogMeOnce. Algunas ya han aplicado correcciones (como NordPass o Dashlane), mientras que otras siguen sin respuesta o han minimizado el problema. Las recomendaciones para mitigar el riesgo incluyen desactivar el autocompletado automático, usar copiar y pegar, y restringir el funcionamiento de la extensión solo a clics manuales. En navegadores como Chrome, se puede limitar su activación para evitar el uso automático. Aunque el ataque requiere ciertas condiciones para ser efectivo, la investigación pone en evidencia un fallo estructural que afecta no solo a gestores de contraseñas, sino también a otras extensiones como las de criptomonedas o notas.

fuente
Responder Con Cita
Los siguientes 3 usuarios han agradecido a Noticias su comentario:
[ Mostrar/Ocultar listado de agradecimientos ]


  #2  
Viejo 22/08/25, 09:12:48
Array

[xs_avatar]
DeeLuXe DeeLuXe está en línea ahora
Usuario muy activo
· Votos compra/venta: (96)
 
Fecha de registro: oct 2013
Localización: Granada
Mensajes: 9,080
Tu operador: Simyo

Nunca me han gustado los gestores de contraseñas, es como meter todos los huevos en la misma cesta.
Responder Con Cita
  #3  
Viejo 22/08/25, 10:20:19
Array

[xs_avatar]
yomismovoy yomismovoy no está en línea
Miembro del foro
 
Fecha de registro: ago 2025
Mensajes: 155
Modelo de smartphone: iPhone SE
Tu operador: -
Otro que tampoco le gustan y no los utiliza. Las guardo en la memoria humana.
Responder Con Cita
  #4  
Viejo 22/08/25, 16:21:27
Array

[xs_avatar]
xmigoll xmigoll no está en línea
Usuario muy activo
 
Fecha de registro: sep 2013
Mensajes: 7,702
Tu operador: Otra

 Cita: Originalmente Escrito por DeeLuXe Ver Mensaje
Nunca me han gustado los gestores de contraseñas, es como meter todos los huevos en la misma cesta.
O en el mismo calzoncillo.
__________________
No contesto SMS privados: Ni de opinión, ni técnicos; sean de GPS (sobre todo de estos), ordenadores o móviles. Si no te respondo en el foro por algo será. ¿De acuerdo?
Responder Con Cita
  #5  
Viejo 22/08/25, 16:24:41
Array

[xs_avatar]
xmigoll xmigoll no está en línea
Usuario muy activo
 
Fecha de registro: sep 2013
Mensajes: 7,702
Tu operador: Otra

Yo es que como contraseña siempre pongo el número pi, con 20 dígitos salteados, saltando Dos si es par y resto uno siendo impar + el número de años que tengo + un par de caracteres especiales + algún nombre con mayúsculas y minúsculas. Segura de cojones.
Ahora, también digo que nunca me acuerdo de la contraseña.
__________________
No contesto SMS privados: Ni de opinión, ni técnicos; sean de GPS (sobre todo de estos), ordenadores o móviles. Si no te respondo en el foro por algo será. ¿De acuerdo?
Responder Con Cita
Respuesta

Estás aquí
Regresar   Portal | Indice > HTCMania > Discusión general sobre smartphones y tecnología > Noticias del portal de temática general



Hora actual: 00:51:48 (GMT +2)



User Alert System provided by Advanced User Tagging (Lite) - vBulletin Mods & Addons Copyright © 2025 DragonByte Technologies Ltd.

Contactar por correo / Contact by mail / 邮件联系 /