Notasbit

Las mejores noticias de tecnología en un sólo lugar

Publicado por: Genbeta

Publicado en: 20/02/2019 11:31

Escrito por: Toni Castillo

Una investigación asegura que algunos de los gestores de contraseñas más populares exponen su clave maestra

Una investigación asegura que algunos de los gestores de contraseñas más populares exponen su clave maestra

Independent Security Evaluators ha hecho público una investigación en la que han analizado el comportamiento de varios gestores de contraseñas populares encontrando vulnerabilidades preocupantes. Problemas que permitirían el robo de las contraseñas almacenadas o incluso de la clave maestra mediante una aplicación maliciosa instalada en el equipo.

Este grupo de expertos en seguridad informática han examinado, concretamente, el funcionamiento en Windows 10 de los administradores de contraseñas 1Password, KeePass, LastPass y Dashline. Y el problema del que todos ellos adolecen es la gestión de la memoria del dispositivo en el que funcionan.









En Xataka

Gestores de Contraseñas: qué son, cuáles son los más importantes y cómo utilizarlos

En diversos grados, según los investigadores del ISE, los gestores de contraseñas analizados dejaron contraseñas accesibles desde la memoria de las máquinas. Hablamos, como decíamos, tanto de contraseñas almacenadas en las aplicaciones en cuestión como de la contraseña maestra. Potencialmente, con cierto malware y derechos de administrador, un atacante podría obtener esas contraseñas.

La memoria tiene demasiado memoria

Todo esto sucedería aunque los programas intentan borrar esta información depositada en la memoria. Sin embargo, dicen estos expertos, "los búferes residuales seguían conteniendo secretos, muy probablemente debido a fugas de memoria, referencias de memoria perdidas o marcos de trabajo GUI complejos que no exponen los mecanismos internos de gestión de la memoria para desinfectar los secretos"

Esta exposición de información tan sensible tendría lugar, según la investigación, cuando el usuario …

Top noticias del 20 de Febrero de 2019