• Nosotros
  • Publicidad
  • Políticas de Privacidad
  • Contacto
Nexxo News
  • Home
  • Tendencias
  • Tecnología
    • All
    • Mundo Android
    • Mundo APPLE
    • Mundo Xiaomi

    Hemos descubierto el ‘botón’ que usan las bacterias para escapar de los virus: es la clave para acabar con las superbacterias

    Apple se ha convertido en una empresa aburrida. Nos preguntamos quién heredará su trono: Crossover 1×24

    Estados Unidos tiene un plan B para ganarle la carrera lunar a China: cambiar la nave de Elon Musk por la de Jeff Bezos

    El secreto para comprar en Amazon prime Day desde Argentina y ahorrar al máximo

    Sobre el futuro de las motos eléctricas de gran cilindrada, BMW tiene respuesta: «no vemos una demanda real»

    El presente inmediato de Apple y su futuro (no tan lejano) es apasionante

    • Mundo Android
    • Mundo APPLE
  • Inteligencia Artificial
  • Negocios
    • All
    • Agronegocios
    • Vinos

    Silicon NOA: programa WISE inyecta capital humano femenino en la economía del conocimiento regional

    Un viaje más inteligente y sostenible: Rentennials implanta el carsharing como alternativa viable para recorrer salinas y la Quebrada

    Alianza estratégica en el NOA: Tucumán y Salta unirán fuerzas para potenciar la Economía del Conocimiento

    Orgullo tucumano: Tafí del Valle recibe el Premio FED como destino destacado de Argentina y se proyecta a la FIT 2025

    El sector audiovisual despega: Tucumán inaugura «Visión Norte», el primer mercado del NOA con sello emprendedor

    Arrancó UNSTA Emprende, la gira de innovación y pone a Tucumán en el mapa de congresos nacionales

    • Agronegocios
    • Vinos
  • Marketing

    Silicon NOA: programa WISE inyecta capital humano femenino en la economía del conocimiento regional

    Un viaje más inteligente y sostenible: Rentennials implanta el carsharing como alternativa viable para recorrer salinas y la Quebrada

    Orgullo tucumano: Tafí del Valle recibe el Premio FED como destino destacado de Argentina y se proyecta a la FIT 2025

    Emprendimiento tucumano impulsa la producción regional: Famaillá lanza cerveza de arándano sin gluten

    La IA de Google te permite crear fotos estilo Polaroid con cualquier famoso, de forma gratuita

    Tucumán apuesta por la conectividad: Inversión de US$ 50 millones para la modernización del Aeropuerto Benjamín Matienzo

  • Noticias

    Alianza estratégica en el NOA: Tucumán y Salta unirán fuerzas para potenciar la Economía del Conocimiento

    El sector audiovisual despega: Tucumán inaugura «Visión Norte», el primer mercado del NOA con sello emprendedor

    Arrancó UNSTA Emprende, la gira de innovación y pone a Tucumán en el mapa de congresos nacionales

    El gobierno tucumano lanza un programa provincial para convertir a Tucumán en el polo cafetero argentino

    Avance clave en Argentina: Tucumán sanciona ley de incentivos fiscales para vehículos eléctricos e híbridos

    Ford Experience llega al NOA: Tucumán será la primera parada de un evento sin precedentes en la provincia

  • Gamer

    Hemos descubierto el ‘botón’ que usan las bacterias para escapar de los virus: es la clave para acabar con las superbacterias

    Apple se ha convertido en una empresa aburrida. Nos preguntamos quién heredará su trono: Crossover 1×24

    Estados Unidos tiene un plan B para ganarle la carrera lunar a China: cambiar la nave de Elon Musk por la de Jeff Bezos

    Sobre el futuro de las motos eléctricas de gran cilindrada, BMW tiene respuesta: «no vemos una demanda real»

    Shein no tiene ninguna tienda física (oficial) permanente en Europa. Esto está a punto de cambiar con su último movimiento

    La Unión Europea impondrá un nuevo impuesto al CO2 en 2027. Y eso significa una cosa: gasolina más cara

    • Guias de Videojuegos
  • Aplicaciones

    Tucumán lanza Bonus Ticket, una plataforma que digitaliza y potencia a emprendedores y epymes del sector turístico

    Tucumán, el eje clave de DiDi en Argentina: US$160 Millones para impulsar su crecimiento y la economía local

    La carrera que soñabas podría estar desapareciendo: cómo la IA transforma el mercado laboral y qué significa para los jóvenes

    Onepass llega a Tucumán y revoluciona la manera de viajar en transporte público

    Basta de errores al escribir. Ahora la IA te ayudará a escribir tus mensajes de WhatsApp

    El fin de Whatsapp gratuito. Meta lanza anuncios dentro de la sección de Novedades

No Result
View All Result
  • Home
  • Tendencias
  • Tecnología
    • All
    • Mundo Android
    • Mundo APPLE
    • Mundo Xiaomi

    Hemos descubierto el ‘botón’ que usan las bacterias para escapar de los virus: es la clave para acabar con las superbacterias

    Apple se ha convertido en una empresa aburrida. Nos preguntamos quién heredará su trono: Crossover 1×24

    Estados Unidos tiene un plan B para ganarle la carrera lunar a China: cambiar la nave de Elon Musk por la de Jeff Bezos

    El secreto para comprar en Amazon prime Day desde Argentina y ahorrar al máximo

    Sobre el futuro de las motos eléctricas de gran cilindrada, BMW tiene respuesta: «no vemos una demanda real»

    El presente inmediato de Apple y su futuro (no tan lejano) es apasionante

    • Mundo Android
    • Mundo APPLE
  • Inteligencia Artificial
  • Negocios
    • All
    • Agronegocios
    • Vinos

    Silicon NOA: programa WISE inyecta capital humano femenino en la economía del conocimiento regional

    Un viaje más inteligente y sostenible: Rentennials implanta el carsharing como alternativa viable para recorrer salinas y la Quebrada

    Alianza estratégica en el NOA: Tucumán y Salta unirán fuerzas para potenciar la Economía del Conocimiento

    Orgullo tucumano: Tafí del Valle recibe el Premio FED como destino destacado de Argentina y se proyecta a la FIT 2025

    El sector audiovisual despega: Tucumán inaugura «Visión Norte», el primer mercado del NOA con sello emprendedor

    Arrancó UNSTA Emprende, la gira de innovación y pone a Tucumán en el mapa de congresos nacionales

    • Agronegocios
    • Vinos
  • Marketing

    Silicon NOA: programa WISE inyecta capital humano femenino en la economía del conocimiento regional

    Un viaje más inteligente y sostenible: Rentennials implanta el carsharing como alternativa viable para recorrer salinas y la Quebrada

    Orgullo tucumano: Tafí del Valle recibe el Premio FED como destino destacado de Argentina y se proyecta a la FIT 2025

    Emprendimiento tucumano impulsa la producción regional: Famaillá lanza cerveza de arándano sin gluten

    La IA de Google te permite crear fotos estilo Polaroid con cualquier famoso, de forma gratuita

    Tucumán apuesta por la conectividad: Inversión de US$ 50 millones para la modernización del Aeropuerto Benjamín Matienzo

  • Noticias

    Alianza estratégica en el NOA: Tucumán y Salta unirán fuerzas para potenciar la Economía del Conocimiento

    El sector audiovisual despega: Tucumán inaugura «Visión Norte», el primer mercado del NOA con sello emprendedor

    Arrancó UNSTA Emprende, la gira de innovación y pone a Tucumán en el mapa de congresos nacionales

    El gobierno tucumano lanza un programa provincial para convertir a Tucumán en el polo cafetero argentino

    Avance clave en Argentina: Tucumán sanciona ley de incentivos fiscales para vehículos eléctricos e híbridos

    Ford Experience llega al NOA: Tucumán será la primera parada de un evento sin precedentes en la provincia

  • Gamer

    Hemos descubierto el ‘botón’ que usan las bacterias para escapar de los virus: es la clave para acabar con las superbacterias

    Apple se ha convertido en una empresa aburrida. Nos preguntamos quién heredará su trono: Crossover 1×24

    Estados Unidos tiene un plan B para ganarle la carrera lunar a China: cambiar la nave de Elon Musk por la de Jeff Bezos

    Sobre el futuro de las motos eléctricas de gran cilindrada, BMW tiene respuesta: «no vemos una demanda real»

    Shein no tiene ninguna tienda física (oficial) permanente en Europa. Esto está a punto de cambiar con su último movimiento

    La Unión Europea impondrá un nuevo impuesto al CO2 en 2027. Y eso significa una cosa: gasolina más cara

    • Guias de Videojuegos
  • Aplicaciones

    Tucumán lanza Bonus Ticket, una plataforma que digitaliza y potencia a emprendedores y epymes del sector turístico

    Tucumán, el eje clave de DiDi en Argentina: US$160 Millones para impulsar su crecimiento y la economía local

    La carrera que soñabas podría estar desapareciendo: cómo la IA transforma el mercado laboral y qué significa para los jóvenes

    Onepass llega a Tucumán y revoluciona la manera de viajar en transporte público

    Basta de errores al escribir. Ahora la IA te ayudará a escribir tus mensajes de WhatsApp

    El fin de Whatsapp gratuito. Meta lanza anuncios dentro de la sección de Novedades

No Result
View All Result
Nexxo News
No Result
View All Result
Home Tendencias

Un solo clic y adiós a nuestras contraseñas. Así es la vulnerabilidad que afecta las extensiones de varios gestores

Pablo E. Páez by Pablo E. Páez
21 agosto, 2025
in Tendencias
0 0
0
0
SHARES
0
VIEWS
Share on FacebookShare on Twitter

Un solo clic y adiós a nuestras contraseñas. Así es la vulnerabilidad que afecta las extensiones de varios gestores

Confiamos en nuestros gestores de contraseñas como si fueran cajas fuertes digitales. Pero, según el experto Marek Tóth, basta con visitar la web equivocada y hacer clic donde no corresponde para poner en riesgo ese blindaje. La técnica que presentó en DEF CON 33 no apunta a las aplicaciones, sino a las extensiones que usamos a diario en el navegador. En sus pruebas, asegura que ese gesto puede activar un sistema de robo de información sin que el usuario lo perciba.

La investigación, hecha pública en una de las principales conferencias internacionales de seguridad informática, documenta cómo once extensiones de gestores de contraseñas podían ser manipuladas para filtrar datos. Tóth afirma que notificó el hallazgo a los fabricantes en abril de 2025 y que a mediados de agosto varias seguían sin correcciones. El estudio incluye pruebas prácticas, sitios web diseñados para demostrar el fallo y una estimación del alcance: alrededor de 40 millones de instalaciones activas potencialmente expuestas.

Cómo funciona el ataque y por qué te afecta

La técnica descrita por Tóth se basa en ocultar los elementos que las extensiones insertan en la página para que el usuario interactúe con ellos sin verlo. Con cambios mínimos de opacidad o superposición, el atacante consigue que el autocompletado se active en segundo plano. Y hay varias formas de lograrlo, desde manipular el elemento raíz de la extensión hasta alterar el cuerpo entero del sitio, además de variantes por superposición.

El escenario más delicado aparece cuando no es necesaria una web trampa, sino que basta con aprovechar una página legítima con un fallo de seguridad. En esos casos, explica, el atacante puede capturar credenciales de inicio de sesión. El riesgo aumenta porque muchos gestores rellenan datos no solo en el dominio original, sino también en subdominios, lo que amplía la superficie de ataque sin que el usuario lo note.

Según los datos publicados por Tóth y recogidos por Socket, a 19 de agosto seguían figurando como vulnerables 1Password, Bitwarden, Enpass, iCloud Passwords, LastPass y LogMeOnce. El 20 de agosto, Socket actualizó que Bitwarden había enviado la versión 2025.8.0 con un parche, pendiente de distribución en las tiendas de extensiones. Entre los gestores que sí aplicaron medidas correctoras figuran NordPass, Dashlane, Keeper, ProtonPass y RoboForm. Eso sí, este listado puede variar en cualquier momento si otras compañías publican arreglos tras la divulgación.

Extensiones Ejemplo

Ejemplo de extensión de gestor de contraseñas para el navegador

La reacción de los fabricantes fue dispar. Socket señala que 1Password y LastPass clasificaron el fallo como “informativo”, una categoría que suele implicar ausencia de cambios inmediatos. Bitwarden, Enpass y Apple (iCloud Passwords) confirmaron que trabajan en actualizaciones, mientras que LogMeOnce no respondió a los intentos de contacto. Algunas compañías admitieron la existencia del riesgo, pero lo relacionaron con vulnerabilidades externas en los sitios visitados.

Mientras algunos desarrolladores deciden cómo actuar, Tóth y el equipo de Socket coinciden en que hay medidas prácticas para reducir la exposición. Una de las más eficaces es desactivar el autocompletado manual y recurrir al copiar y pegar. También se recomienda configurar el relleno automático solo para coincidencias exactas de URL, evitando que funcione en subdominios. En navegadores basados en Chromium, puede limitarse el uso de la extensión con la opción de acceso “al hacer clic”, de modo que el usuario autorice explícitamente cada uso.

Prueba Investigador

El investigador muestra cómo es posible superponer elementos invisibles en la página para engañar al usuario y hacerle pulsar en el gestor de contraseñas sin darse cuenta

No todo es tan inmediato como hacer clic y perderlo todo. Para que el ataque tenga éxito, la extensión debe estar desbloqueada, el navegador no haberse reiniciado y el usuario interactuar en el momento preciso. Además, el análisis se centró únicamente en once extensiones. No hay pruebas de que todas las soluciones del mercado sean vulnerables, aunque el experto advierte que el patrón puede repetirse en otros tipos de extensiones.


Así es la nueva estafa con números de teléfono falsos que ya tiene víctimas: los resultados de IA de Google son los 'culpables'
En Xataka

Así es la nueva estafa con números de teléfono falsos que ya tiene víctimas: los resultados de IA de Google son los ‘culpables’

El punto débil está en el DOM, la estructura interna que usan las webs para organizar botones, formularios o menús. Los gestores de contraseñas insertan ahí sus elementos, y si una página maliciosa consigue moverlos, ocultarlos o forzarlos, el usuario puede terminar haciendo clic sin darse cuenta. Ese mismo riesgo se extiende a otras extensiones como carteras de criptomonedas o aplicaciones de notas.

Imágenes | Xataka con Gemini 2.5

En Xataka | Cada cuánto debemos cambiar TODAS nuestras contraseñas según tres expertos en ciberseguridad

–
La noticia

Un solo clic y adiós a nuestras contraseñas. Así es la vulnerabilidad que afecta las extensiones de varios gestores

fue publicada originalmente en

Xataka

por
Javier Marquez

.

Pablo E. Páez

Pablo E. Páez

Consultor, Asesor y ejecutor en proyectos referidos al Marketing Digital, Negocios e Ingeniería en Sistemas; en especial el área E-Business, Big Data & E-Commerce, con experiencias laborales tanto en comercio como en sistemas de información. Soy un apasionado de mi profesión, divertido, emprendedor y me gusta mucho conocer gente y trabajar en equipo. Destaco en mí, la calidad en lo que hago y la dedicación al cumplimiento de objetivos.

RelatedNoticias

Tecnología

Hemos descubierto el ‘botón’ que usan las bacterias para escapar de los virus: es la clave para acabar con las superbacterias

3 octubre, 2025
Tecnología

Apple se ha convertido en una empresa aburrida. Nos preguntamos quién heredará su trono: Crossover 1×24

3 octubre, 2025
Tecnología

Estados Unidos tiene un plan B para ganarle la carrera lunar a China: cambiar la nave de Elon Musk por la de Jeff Bezos

3 octubre, 2025
Tecnología

Sobre el futuro de las motos eléctricas de gran cilindrada, BMW tiene respuesta: «no vemos una demanda real»

3 octubre, 2025
Tendencias

Shein no tiene ninguna tienda física (oficial) permanente en Europa. Esto está a punto de cambiar con su último movimiento

3 octubre, 2025
Tendencias

La Unión Europea impondrá un nuevo impuesto al CO2 en 2027. Y eso significa una cosa: gasolina más cara

3 octubre, 2025
Nexxo News

Categorías

  • Agronegocios
  • Aplicaciones
  • APP
  • Gamer
  • Guias de Videojuegos
  • Inteligencia Artificial
  • Marketing
  • Mundo Android
  • Mundo APPLE
  • Mundo Xiaomi
  • Negocios
  • Noticias
  • Tecnología
  • Tendencias
  • TOP
  • Vinos
  • 1.5k Fans
  • 3k Followers
  • Nosotros
  • Publicidad
  • Políticas de Privacidad
  • Contacto

© 2025 Nexxo News Una empresa del Grupo One Page.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In

Add New Playlist

No Result
View All Result

© 2025 Nexxo News Una empresa del Grupo One Page.

Ir a la versión móvil