Una reciente preocupación de seguridad con respecto a las passkey y los sistemas operativos Windows ha sido descartada en gran medida como un problema menor debido a diferencias fundamentales en la forma en que las aplicaciones de passkey interactúan con la plataforma. La raíz del problema radica en cómo Windows maneja el almacenamiento de credenciales en comparación con otros sistemas operativos como macOS, iOS y Android.
El llamado ataque “Pass-ta-key”, según detallan los investigadores de seguridad, explota una peculiaridad en el funcionamiento de las aplicaciones de passkey en Windows. A diferencia de los ecosistemas de Apple y Google donde las passkey se almacenan dentro de un enclave seguro o keychain gestionado directamente por el sistema operativo, Windows depende de Microsoft Passport para la gestión de credenciales. Esto significa que las aplicaciones de passkey en Windows no tienen acceso directo a las claves criptográficas subyacentes.
Según arstechnica.com, este acceso indirecto es *la razón* por la que funciona el ataque – y también por qué no es tan grave como se representó inicialmente. El informe explica que un atacante necesitaría comprometer la cuenta de Microsoft de un usuario *además* de obtener acceso a su dispositivo para explotar con éxito la vulnerabilidad. En otras plataformas, comprometer solo el dispositivo podría otorgar acceso a las passkey almacenadas.
El artículo destaca que si bien el ataque es técnicamente posible, requiere un obstáculo significativo – violar una cuenta de Microsoft – que ya existe como una amenaza para muchos servicios en línea. Por lo tanto, el ataque “Pass-ta-key” no introduce un riesgo fundamentalmente nuevo sino que agrega otra capa de complejidad a las preocupaciones de seguridad existentes. La diferencia en la implementación entre Windows y otros sistemas operativos es el factor clave que mitiga el impacto potencial.
No calificamos la verdad. Eliminamos el sesgo y te mostramos qué perspectivas cubrieron la historia. Tú decides.
Leer la cobertura original
💬 Comentarios
📜 Política de comentarios