{"id":251750,"date":"2022-06-17T05:56:47","date_gmt":"2022-06-17T05:56:47","guid":{"rendered":"http:\/\/sftarticles.wpenginepowered.com\/es\/?p=251750"},"modified":"2024-08-08T12:56:01","modified_gmt":"2024-08-08T10:56:01","slug":"navegador-almacena-contrasenas-datos-texto-sin-cifrar-en-memoria","status":"publish","type":"post","link":"https:\/\/cms-articles.softonic.io\/es\/navegador-almacena-contrasenas-datos-texto-sin-cifrar-en-memoria\/","title":{"rendered":"Tu navegador almacena las contrase\u00f1as y los datos sensibles como texto sin cifrar en la memoria"},"content":{"rendered":"\n<p>Tu navegador web puede almacenar datos sensibles, incluidos nombres de usuario, contrase\u00f1as y cookies de sesi\u00f3n como texto sin cifrar en la memoria, seg\u00fan el investigador de seguridad de CyberArk, Zeev Ben Porat.<\/p>\n\n\n\n<p><strong>Parece que est\u00e1n afectados la mayor\u00eda de los navegadores web basados en Chromium<\/strong>, incluido Google Chrome. Se hizo una comprobaci\u00f3n de las debilidades de <a href=\"https:\/\/microsoft-edge.softonic.com\/\" target=\"_blank\" rel=\"noreferrer noopener\" title=\"Microsoft Edge \">Microsoft Edge <\/a>y tambi\u00e9n estaba afectado. Una prueba r\u00e1pida en un sistema local de Windows 11 confirm\u00f3 que los navegadores como Brave y Firefox de Mozilla tambi\u00e9n estaban afectados por el problema.<\/p>\n\n\n\n<p>No es necesario tener acceso f\u00edsico a la m\u00e1quina de destino, ya que el acceso remoto o el acceso al software que se est\u00e1 ejecutando en la m\u00e1quina de destino son suficientes para extraer los datos. La extracci\u00f3n se puede hacer desde cualquier proceso no elevado que se ejecute en la misma m\u00e1quina.<\/p>\n\n\n\n<p>Aunque es necesario que el usuario introduzca datos de credenciales como los nombres de usuario y las contrase\u00f1as antes de poder extraerlos, Zeev Ben Porat se\u00f1ala que es posible &#8220;cargar en la memoria todas las contrase\u00f1as almacenadas en el administrador de contrase\u00f1as&#8221;.<\/p>\n\n\n\n<p>La seguridad de autenticaci\u00f3n de dos factores puede no ser suficiente para proteger las cuentas de usuario, si los datos de las cookies de sesi\u00f3n tambi\u00e9n est\u00e1n presentes en la memoria; la extracci\u00f3n de los datos puede conducir a ataques de secuestro de sesi\u00f3n utilizando los datos.<\/p>\n\n\n\n<p>El investigador de seguridad describe varios tipos diferentes de datos de credenciales de texto sin cifrar que se pueden extraer de la memoria del navegador.<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Nombre de usuario + contrase\u00f1a utilizados al iniciar sesi\u00f3n en una aplicaci\u00f3n web espec\u00edfica<\/li><li>URL + Nombre de usuario + Contrase\u00f1a cargados autom\u00e1ticamente en la memoria durante el inicio del navegador<\/li><li>Todos los registros de URL + nombre de usuario + contrase\u00f1a almacenados en los datos de inicio de sesi\u00f3n<\/li><li>Todas las cookies pertenecientes a una aplicaci\u00f3n web espec\u00edfica (incluidas las cookies de sesi\u00f3n)Prueba tus navegadores<\/li><\/ul>\n\n\n\n<p>Google ha sido informado del problema y r\u00e1pidamente ha recibido el estatus de &#8220;no reparar&#8221; . La raz\u00f3n esgrimida es que Chromium no solucionar\u00e1 ning\u00fan problema relacionado con ataques f\u00edsicos de acceso local.<\/p>\n\n\n\n<p>Zeev Ben Porat <a href=\"https:\/\/www.cyberark.com\/resources\/threat-research-blog\/go-blue-a-protection-plan-for-credentials-in-chromium-based-browsers\" target=\"_blank\" rel=\"noreferrer noopener\">ha publicado<\/a> un art\u00edculo de seguimiento en el blog CyberArk, que describe las opciones de mitigaci\u00f3n y los diferentes tipos de ataques para explotar el problema.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">C\u00f3mo probar tus navegadores<\/h2>\n\n\n\n<p>Los usuarios de Windows pueden usar la herramienta gratuita <a href=\"https:\/\/processhacker.sourceforge.io\/downloads.php\" target=\"_blank\" rel=\"noreferrer noopener\">Process Hacker<\/a> para probar sus navegadores. Para empezar, solo tienes que descargar la versi\u00f3n port\u00e1til del programa, extraer su archivo y ejecutar el ejecutable de Process Hacker.<\/p>\n\n\n\n<p>Escriba un nombre de usuario, contrase\u00f1a u otros datos sensibles en el navegador que desee probar.<\/p>\n\n\n\n<ol class=\"wp-block-list\"><li>Haz doble clic en el proceso principal del navegador en la lista de procesos para mostrar los detalles.<\/li><li>Cambia a la pesta\u00f1a Memoria.<\/li><li>Activa el bot\u00f3n Cadenas en la p\u00e1gina.<\/li><li>Selecciona Aceptar en la p\u00e1gina.<\/li><li>Activa el bot\u00f3n Filtrar en la ventana que se abre y selecciona &#8220;contiene&#8221; en el men\u00fa contextual.<\/li><li>Escribe la contrase\u00f1a u otra informaci\u00f3n sensible en el campo &#8220;Introducir el patr\u00f3n de filtro&#8221; y selecciona aceptar.<\/li><li>Process Hacker devuelve los datos si se encuentran en la memoria del proceso.<\/li><\/ol>\n\n\n\n<p><strong>Ahora t\u00fa<\/strong>: \u00bftu navegador est\u00e1 afectado por esto? \u00bfQu\u00e9 opinas sobre el problema?&nbsp; (v\u00eda <a href=\"https:\/\/borncity.com\/win\/2022\/06\/12\/chrome-speichert-passwrter-im-speicher-im-klartext\/\" target=\"_blank\" rel=\"noreferrer noopener\">Born<\/a>)<\/p>\n\n\n\n<p>Este art\u00edculo es una traducci\u00f3n del <a href=\"https:\/\/www.ghacks.net\/2022\/06\/12\/your-browser-stores-passwords-and-sensitive-data-in-clear-text-in-memory\/\" target=\"_blank\" rel=\"noreferrer noopener\" title=\"post publicado\">post publicado<\/a> en gHacks por Martin Brinkmann.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Tu navegador web puede almacenar datos sensibles, incluidos nombres de usuario, contrase\u00f1as y cookies de sesi\u00f3n como texto sin cifrar en la memoria, seg\u00fan el investigador de seguridad de CyberArk, Zeev Ben Porat. Parece que est\u00e1n afectados la mayor\u00eda de los navegadores web basados en Chromium, incluido Google Chrome. Se hizo una comprobaci\u00f3n de las &hellip; <a href=\"https:\/\/cms-articles.softonic.io\/es\/navegador-almacena-contrasenas-datos-texto-sin-cifrar-en-memoria\/\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> &#8220;Tu navegador almacena las contrase\u00f1as y los datos sensibles como texto sin cifrar en la memoria&#8221;<\/span><\/a><\/p>\n","protected":false},"author":1001,"featured_media":251752,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","wpcf-pageviews":0},"categories":[9317,10288],"tags":[10143],"usertag":[],"vertical":[],"content-category":[],"class_list":["post-251750","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","category-softwaresecurity","tag-app-subdomain-redirectionwindows-11"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts\/251750","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/users\/1001"}],"replies":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/comments?post=251750"}],"version-history":[{"count":0,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts\/251750\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/media\/251752"}],"wp:attachment":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/media?parent=251750"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/categories?post=251750"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/tags?post=251750"},{"taxonomy":"usertag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/usertag?post=251750"},{"taxonomy":"vertical","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/vertical?post=251750"},{"taxonomy":"content-category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/content-category?post=251750"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}