Posible Vulnerabilidad Pone en Duda la Seguridad de la Autenticación FIDO en Navegadores Web

La autenticación FIDO, considerada uno de los baluartes de la ciberseguridad moderna contra el phishing, enfrenta una posible vulnerabilidad. Investigadores de Proofpoint advierten sobre un ataque de degradación que podría comprometer este sistema, poniendo en jaque la seguridad de usuarios y organizaciones.

El problema radica en que no todos los navegadores son compatibles con la autenticación FIDO2, específicamente con Microsoft Entra ID. Esta brecha permite a los atacantes simular un navegador incompatible, forzando al sistema a utilizar métodos de verificación más débiles. Esta estrategia abre la puerta al robo de credenciales y cookies de sesión, facilitando la apropiación de cuentas.

Diseñado para disminuir la dependencia de las contraseñas y combatir el phishing, FIDO combina claves de seguridad físicas con autentificación biométrica o mediante PIN. En escenarios estándar, los kits de phishing ordinarios no pueden superar este sistema. Sin embargo, la investigación sugiere que con «phishlets» especializados, se podría explotar esta vulnerabilidad.

Hasta el momento, Proofpoint no ha detectado que estos ataques se estén llevando a cabo de forma activa. Los ciberdelincuentes acostumbran a optar por métodos más simples, apuntando a usuarios con contraseñas débiles o aquellos que utilizan autenticación de un solo factor. Sin embargo, el informe alerta que en el futuro, grupos de ataque más avanzados, incluidos aquellos patrocinados por Estados, podrían incorporar esta técnica a sus tácticas.

A pesar de esta potencial amenaza, los investigadores de Proofpoint sostienen que las claves FIDO siguen siendo una defensa sólida contra el phishing y la apropiación de cuentas. «Hoy, los atacantes se enfocan en sistemas menos seguros, pero es posible que sus tácticas evolucionen para explotar este tipo de vulnerabilidades», concluyen.

Más información y referencias en Noticias Cloud.

Silvia Pastor
Silvia Pastor
Silvia Pastor es una destacada periodista de Noticias.Madrid, especializada en periodismo de investigación. Su labor diaria incluye la cobertura de eventos importantes en la capital, la redacción de artículos de actualidad y la producción de segmentos audiovisuales. Silvia realiza entrevistas a figuras clave, proporciona análisis expertos y mantiene una presencia activa en redes sociales, compartiendo sus artículos y ofreciendo actualizaciones en tiempo real. Su enfoque profesional, centrado en la veracidad, objetividad y ética periodística, la convierte en una fuente confiable de información para su audiencia.

Más artículos como este
Relacionados

Terremoto de 7.5 Magnitud Sacude Aguas entre Antártida y Chile: Alerta en la Región

Un terremoto de magnitud 7.5 ha sacudido el pasaje...

Identifican Retrasos en el Desarrollo Cerebral en Niños Expuestos al Covid-19 Durante el Embarazo

La semana 20 del embarazo es un periodo crucial...

Reviviendo Tradiciones: La Alpargata Moderna y sus Reinventos

El calzado veraniego, cuya tradición se remonta al Antiguo...

Acceso Denegado: Cerrando Caminos

El regreso esperado de las actividades culturales "Calle Abierta"...
Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.