Investigadores revelan vulnerabilidades críticas en tres gestores de contraseñas populares

Un estudio de ETH Zurich revela que la encriptación de "Zero Knowledge" en gestores de contraseñas como LastPass y Bitwarden es vulnerable. Esto pone en riesgo la seguridad de tus datos.

Investigadores revelan vulnerabilidades críticas en tres gestores de contraseñas populares
NeboAI Te resumo la noticia con datos, cifras y contexto
EN 30 SEGUNDOS

EN 1 ORACIÓN

SENTIMIENTO
Neutro

𒀭
NeboAI está trabajando, aguarda un instante...
Preparando análisis detallado
Resumen rápido completado
Extrayendo datos, cifras y citas...
Identificando protagonistas y contexto
ANÁLISIS DETALLADO
COMPARTIR

NeboAI produce ediciones automáticas de textos periodísticos en forma de resúmenes y análisis. Sus resultados experimentales están basados en inteligencia artificial. Por tratarse de una edición de IA, los textos eventualmente pueden contener errores, omisiones, establecer relaciones equivocadas entre datos y otras inexactitudes imprevistas. Recomendamos chequear la edición.

Un nuevo estudio de investigadores de ETH Zurich y Universita della Svizzera Italiana revela que la práctica de la encriptación de cero conocimientos en los gestores de contraseñas no es tan infalible como se pensaba. Aunque estos servicios, como LastPass, Bitwarden y Dashlane, afirman que solo el usuario tiene acceso a sus contraseñas, la investigación ha encontrado múltiples vulnerabilidades que podrían comprometer esta seguridad.

Los expertos realizaron un análisis exhaustivo y descubrieron "una abundancia de ataques prácticos" que permiten la recuperación de contraseñas, lo cual es precisamente lo que estos gestores buscan proteger. Estos ataques aprovechan fallas en los mecanismos de escrow de claves de los gestores, donde se generan claves cuando un administrador invita a un nuevo miembro o restablece un código de acceso olvidado.

El estudio destaca que el cifrado resultante no siempre es verificado por su integridad, lo que permitiría a un atacante sustituir una clave original por una propia, facilitando así el acceso a un almacén compartido de contraseñas. Esta manipulación de claves podría llevar a la extracción de información sensible y a la modificación directa de elementos dentro del gestor de contraseñas.

¿Quieres leer la nota completa? Accede al artículo original con todos los detalles.
Leer Artículo Original
TL;DR

Este artículo es un resumen original con fines informativos. Créditos de imagen y cobertura completa en la fuente original. · Ver Política de contenidos

Redacción
Redacción Equipo EsportsAMA

El equipo de redacción de EsportsAMA está formado por apasionados del gaming competitivo y los esports. Cubrimos a diario las principales noticias del sector, desde fichajes y torneos hasta novedades de tus juegos favoritos, con foco en la escena española y latinoamericana.

Presiona Enter para buscar o ESC para cerrar