Noticias

Fallo de seguridad en los gestores de contraseñas

Recientemente el ISE ha publicado un informe en el que se advierte de un fallo de seguridad en los principales gestores de contraseñas disponibles para Windows. Los gestores de contraseñas analizados son 1Password, Dashlane, KeePass y LastPass.

Los gestores de contraseña son aplicaciones informáticas en las que se puede guardar de forma segura las contraseñas. Para acceder a las mismas es necesario introducir una contraseña maestra. El problema de seguridad aparece porque esta contraseña maestra queda guardada en la memoria del ordenador. Por lo que un atacante puede leer la misma y acceder a las contraseñas guardadas en la aplicación. Aunque para ello necesita disponer de acceso a la memoria del ordenador.

El fallo de seguridad no es grave, ni es un motivo para abandonar estas aplicaciones. El atacante necesita acceder a la memoria del ordenador. Por lo que las posibilidades de explotar esta es reducida.

A pesar de este fallo, y debido a las pocas posibilidades que existen de explotarlo, es mejor seguir utilizando estas aplicaciones. Dado que utlizar la misma contraseña en diferentes servicios o utilizarlas débiles es más problemático debido a las continuas filtraciones de seguridad. Tal como se explicó en la entrada: cómo gestionar de forma segura nuestras contraseñas. Punto que también se insiste en un artículo de The Washington Post en el que cubre la publicación del informe.

Imágenes: Pixabay (Michael Gaida)

¿Te ha parecido de utilidad el contenido?

Daniel Rodríguez

Share
Published by
Daniel Rodríguez

Recent Posts

El bestiario de los indicadores económicos absurdos: El zoo patrio

Cualquier país desarrollado tiene sus propios indicadores folclóricos. España, por motivos que tienen mucho que…

8 horas ago

Por qué el banco te ofrece un 3% TAE y no es lo que parece

Entras a la web de tu banco. En la página principal, un banner llamativo: “Depósito…

2 días ago

Analytics Lane lanza la versión 1.3 del laboratorio con nuevas herramientas de evaluación de modelos y utilidades prácticas

Seguimos ampliando el laboratorio de Analytics Lane con el lanzamiento de la versión 1.3, disponible…

6 días ago

Augurios deportivos y portadas malditas, o cuando The Economist predice mejor al revés – El bestiario de los indicadores económicos absurdos (parte 3)

Cerramos la serie internacional con la categoría más estrambótica de todas: indicadores que predicen el…

1 semana ago

El Binning en Credit Scoring: El Arte de Discretizar Variables

Si el WOE y el IV son la base matemática del credit scoring, el binning…

1 semana ago

Analytics Lane lanza la versión 1.2 del laboratorio con nuevas herramientas de ajuste de curvas y cálculo matricial

Seguimos iterando sobre el laboratorio de Analytics Lane y lanzamos la versión 1.2, disponible en:https://www.analyticslane.com/lab/es…

2 semanas ago

This website uses cookies.