Un nuevo ataque Pass-ta-key revela aspectos desconocidos sobre las passkeys

Por tecnoticias, 11 Agosto, 2026

Recientemente, un investigador ha presentado un nuevo tipo de ataque denominado Pass-ta-key, que pone de manifiesto vulnerabilidades en las passkeys, un método de autenticación considerado más seguro que las contraseñas. Este ataque, que permite obtener todas las passkeys almacenadas en la aplicación Google Password Manager en Windows, ha generado confusión entre usuarios y profesionales de la seguridad, quienes asumían que estas claves se guardaban únicamente en un entorno seguro conocido como trusted platform manager (TPM). La revelación de que Pass-ta-key puede extraer passkeys de un sistema infectado con malware plantea serias dudas sobre la seguridad de este nuevo mecanismo.

Puntos clave:
  • El ataque Pass-ta-key permite obtener passkeys desde Google Password Manager en sistemas infectados.
  • Las passkeys son consideradas una alternativa más segura a las contraseñas tradicionales.
  • Se pensaba que las passkeys se almacenaban exclusivamente en el trusted platform manager (TPM).
  • La investigación ha generado confusión sobre la seguridad de las passkeys entre usuarios y expertos en ciberseguridad.
Categoría
Tecnología (Ciberseguridad)
Análisis, redacción, categorización y etiquetado asistido por IA.