Skip to main content

Los hackers pueden robar tus inicios de sesión de esta forma

Los mejores administradores de contraseñas están destinados a mantener todos sus inicios de sesión e información de tarjetas de crédito seguros y protegidos, pero una nueva vulnerabilidad importante acaba de poner a los usuarios del administrador de contraseñas KeePass en grave riesgo de ser violados.

De hecho, el exploit permite a un atacante robar la contraseña maestra de un usuario de KeePass en texto plano, en otras palabras, en forma no cifrada, simplemente extrayéndola de la memoria de la computadora objetivo. Es un truco notablemente simple, pero que podría tener implicaciones preocupantes.

Una aplicación utilizada para extraer la contraseña maestra de un usuario de la aplicación de administrador de contraseñas KeePass.
La vulnerabilidad de contraseña maestra de KeePass descubierta por el investigador de seguridad ‘vdohney’. La contraseña maestra extraída (menos los dos primeros caracteres) se muestra al final de la línea «Combinado». Pitido de la computadora

Los administradores de contraseñas como KeePass bloquean toda su información de inicio de sesión para mantenerla segura, y todos esos datos están sellados detrás de una contraseña maestra. Ingresa su contraseña maestra para acceder a todo lo almacenado en su bóveda, lo que la convierte en un objetivo valioso para los piratas informáticos.

Recommended Videos

Según lo informado por Bleeping Computer, la vulnerabilidad KeePass fue descubierta por el investigador de seguridad ‘vdohney’, quien publicó una herramienta de prueba de concepto (PoC) en GitHub. Esta herramienta es capaz de extraer casi toda la contraseña maestra (excepto los primeros uno o dos caracteres) en forma legible y sin cifrar. Incluso puede hacer esto si KeePass está bloqueado y, potencialmente, si la aplicación se cierra por completo.

Esto se debe a que extrae la contraseña maestra de la memoria de KeePass. Como explica el investigador, esto se puede obtener de varias maneras: «No importa de dónde provenga la memoria, puede ser el volcado del proceso, el archivo de intercambio (archivo de página.sys), el archivo de hibernación (hiberfil.sys) o el volcado de RAM de todo el sistema».

El exploit existe gracias a un código personalizado que utiliza KeePass. Cuando escriba su contraseña maestra, lo hará en un cuadro personalizado denominado SecureTextBoxEx. A pesar del nombre, resulta que este cuadro no es tan seguro después de todo, ya que cada carácter escrito en el cuadro esencialmente deja una copia sobrante de sí mismo en la memoria del sistema. Son estos caracteres remanentes los que la herramienta PoC encuentra y extrae.

Se acerca una solución

La única advertencia a esta violación de seguridad es que requiere acceso físico a la máquina de la que se extraerá la contraseña maestra. Pero eso no siempre es necesariamente un problema: como hemos visto en la saga de exploits de LastPass, los piratas informáticos pueden obtener acceso a la computadora de un objetivo utilizando aplicaciones de acceso remoto vulnerables instaladas en la computadora.

Si una computadora objetivo estaba infectada con malware, podría configurarse para volcar la memoria de KeePass y enviarla y la base de datos de la aplicación al propio servidor del hacker, permitiendo al actor de amenazas extraer la contraseña maestra en su propio tiempo.

Afortunadamente, el desarrollador de KeePass dice que se avecina una solución, y uno de los posibles remedios es insertar texto ficticio aleatorio en la memoria de la aplicación que ofuscaría la contraseña. No se espera que la solución se publique hasta junio o julio de 2023, lo que podría ser una espera dolorosa para cualquier persona nerviosa por la filtración de su contraseña maestra. Sin embargo, el desarrollador también ha lanzado una versión beta de la corrección, que se puede descargar desde el sitio web de KeePass.

La vulnerabilidad solo demuestra que incluso las aplicaciones aparentemente seguras como los administradores de contraseñas pueden ser violadas, y no es la primera vez que se encuentra una debilidad grave en KeePass. Si desea mantenerse a salvo de amenazas en línea como este último exploit, evite descargar aplicaciones o abrir archivos de remitentes desconocidos, manténgase alejado de sitios web cuestionables y use una aplicación antivirus. Y, por supuesto, nunca comparta la contraseña maestra de su administrador de contraseñas con nadie.

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
Cómo encender o apagar la luz del teclado
encender o apagar la luz del teclado iluminado teclas

Hay más de una forma de encender las luces de tu teclado. ¿De qué depende? Del fabricante, para empezar; el modelo también tendrá que ver. Para aclarar un poco la situación, aquí hemos reunido seis maneras posibles de encender o apagar la luz del teclado.
Presiona el botón designado para iluminar el teclado

Algunos teclados, como el Logitech G Pro, tiene una tecla especial que puedes presionar para encender o apagar la luz del teclado. En el caso del Logitech G Pro, debes buscar un botón con un ícono de un sol con rayos en la esquina superior derecha del teclado. Algunas laptops también tienen una tecla de retroiluminación, aunque el ícono en ella puede variar.
Presiona la tecla Aumentar brillo

Leer más
Quieren ser el próximo Bliss: en la busca del fondo de pantalla perfecto para Windows
fondo pantalla perfecto windows microsoft presenta una version en 4k del legendario de bliss xp 1

Fue en 2001 cuando un fondo de pantalla y un sistema operativo se juntaron para siempre en el imaginario colectivo: Bliss y Windows XP.

La historia del fondo de pantalla "Bliss", conocido por ser el icónico fondo de escritorio de Windows XP, comienza con una fotografía capturada por Charles O'Rear en 1996. O'Rear, un fotógrafo que colaboró con National Geographic, tomó la imagen en el Valle de Napa, California, mientras buscaba la composición perfecta para un proyecto de escritorio. La foto muestra colinas onduladas y un cielo azul sin nubes, y fue tomada con una cámara Mamiya RZ67.

Leer más
¿Cómo borrar todo de un SSD o un disco duro?
Cómo destruir un disco duro

Borrar toda tu información de un SSD (una unidad de estado sólido) o un disco duro es un proceso crucial, especialmente si estás por vender tu laptop o PC. Y decimos crucial porque, sin las herramientas necesarias, el nuevo dueño o dueña de tu laptop podría dar con información confidencial, que en el peor de los casos, podría ser una fuente bastante rica para comerte algún tipo de fraude. Por ejemplo, un disco duro puede mantener información sobre las páginas web que visitas, incluidas las de servicios bancarios o financieros. Así que, por si acaso, lo mejor es saber cómo borrar todo de un SSD o un disco duro. Para tu fortuna, el proceso es bastante sencillo.
¿Cómo borrar todo de un SSD?
Es muy probable que la laptop o PC que utilices almacene el sistema operativo en una unidad de estado sólido o SSD (siglas de solid state drive). Si es tu caso sonríe, pues borrar todo de un SSD es un proceso mucho más sencillo que hacerlo de un HDD (un disco duro o hard disk drive) y solo necesitas la aplicación Administración de discos incluida en Windows.

Toma en cuenta que para borrar toda la información alojada en un SSD necesitas tener Windows instalado en otra unidad (otro SSD por ejemplo), pues Windows no puede borrarse a sí mismo, a menos, claro, que reinstales Windows usando un disco de arranque como una USB.

Leer más