{"id":766449,"date":"2023-05-22T07:16:22","date_gmt":"2023-05-22T07:16:22","guid":{"rendered":"https:\/\/teknomers.com\/es\/keepass-exploit-permite-a-los-atacantes-recuperar-contrasenas-maestras-de-la-memoria\/"},"modified":"2023-05-22T07:16:25","modified_gmt":"2023-05-22T07:16:25","slug":"keepass-exploit-permite-a-los-atacantes-recuperar-contrasenas-maestras-de-la-memoria","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/keepass-exploit-permite-a-los-atacantes-recuperar-contrasenas-maestras-de-la-memoria\/","title":{"rendered":"KeePass Exploit permite a los atacantes recuperar contrase\u00f1as maestras de la memoria"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">22 de mayo de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Seguridad de contrase\u00f1a \/ Explotaci\u00f3n<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Se puso a disposici\u00f3n una prueba de concepto (PoC) para una falla de seguridad que afecta al administrador de contrase\u00f1as KeePass que podr\u00eda explotarse para recuperar la contrase\u00f1a maestra de una v\u00edctima en texto sin cifrar en circunstancias espec\u00edficas.<\/p>\n<p>El problema, rastreado como <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-32784\" target=\"_blank\">CVE-2023-32784<\/a>afecta las versiones 2.x de KeePass para Windows, Linux y macOS, y es <a rel=\"nofollow noopener\" href=\"https:\/\/sourceforge.net\/p\/keepass\/discussion\/329220\/thread\/f3438e6283\/#8a4a\" target=\"_blank\">se espera que sea parcheado<\/a> en la versi\u00f3n 2.54, que probablemente se lanzar\u00e1 a principios del pr\u00f3ximo mes.<\/p>\n<p>&#8220;Adem\u00e1s del primer car\u00e1cter de la contrase\u00f1a, en su mayor\u00eda es capaz de recuperar la contrase\u00f1a en texto sin formato&#8221;, dijo el investigador de seguridad &#8220;vdhoney&#8221;, quien descubri\u00f3 la falla e ide\u00f3 un PoC. <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/vdohney\/keepass-password-dumper\" target=\"_blank\">dicho<\/a>.  &#8220;No se requiere la ejecuci\u00f3n de c\u00f3digo en el sistema de destino, solo un volcado de memoria&#8221;.<\/p>\n<p>&#8220;No importa de d\u00f3nde provenga la memoria&#8221;, agreg\u00f3 el investigador, afirmando, &#8220;no importa si el espacio de trabajo est\u00e1 bloqueado o no. Tambi\u00e9n es posible volcar la contrase\u00f1a de la RAM despu\u00e9s de que KeePass ya no se est\u00e9 ejecutando, aunque la posibilidad de que eso funcione disminuye con el tiempo que ha pasado desde entonces&#8221;.<\/p>\n<p>Vale la pena se\u00f1alar que la explotaci\u00f3n exitosa de los bancos de fallas con la condici\u00f3n de que un atacante ya haya comprometido la computadora de un objetivo potencial.  Tambi\u00e9n requiere que la contrase\u00f1a se escriba en un teclado y no se copie de un portapapeles.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/05\/KeePass-Exploit-permite-a-los-atacantes-recuperar-contrasenas-maestras-de.gif\" alt=\"Hacker de contrase\u00f1as KeePass\" border=\"0\" data-original-height=\"495\" data-original-width=\"728\" title=\"Hacker de contrase\u00f1as KeePass\"\/><\/div>\n<p>vdhoney dijo que la vulnerabilidad tiene que ver con la forma en que un campo de cuadro de texto personalizado utilizado para ingresar la contrase\u00f1a maestra maneja la entrada del usuario.  Espec\u00edficamente, se ha descubierto que deja rastros de cada car\u00e1cter que el usuario escribe en la memoria del programa.<\/p>\n<p>Esto conduce a un escenario en el que un atacante podr\u00eda volcar la memoria del programa y volver a ensamblar la contrase\u00f1a en texto sin formato con la excepci\u00f3n del primer car\u00e1cter.  Se recomienda a los usuarios que actualicen a KeePass 2.54 una vez que est\u00e9 disponible.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;background: rgb(249, 251, 255);color: rgb(22, 7, 85);padding: 0px 5%;border: 2px solid rgb(217, 222, 255);border-radius: 10px;text-align: left;box-shadow: 10px 10px 0 #e2ebff;border-top-left-radius: 50px;border-bottom-right-radius: 50px;\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #dbdefc;display:inline-block;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #596cec;\">PR\u00d3XIMO SEMINARIO WEB<\/span><\/p>\n<p>Zero Trust + Deception: \u00a1Aprende a ser m\u00e1s astuto que los atacantes!<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d;\">Descubra c\u00f3mo Deception puede detectar amenazas avanzadas, detener el movimiento lateral y mejorar su estrategia Zero Trust.  \u00a1\u00danase a nuestro seminario web perspicaz!<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/z-inside-2\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN: 10px 0 25px 0;float:left;font-weight:500;letter-spacing: 0.2px;\">Guardar mi asiento!<\/a><\/div>\n<p>La divulgaci\u00f3n se produce unos meses despu\u00e9s de otra falla de gravedad media (<a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-24055\" target=\"_blank\">CVE-2023-24055<\/a>) era <a rel=\"nofollow noopener\" href=\"https:\/\/nakedsecurity.sophos.com\/2023\/02\/01\/password-stealing-vulnerability-reported-in-keypass-bug-or-feature\/\" target=\"_blank\">descubierto<\/a> en el administrador de contrase\u00f1as de c\u00f3digo abierto que podr\u00eda explotarse potencialmente para recuperar contrase\u00f1as de texto claro de la base de datos de contrase\u00f1as aprovechando el acceso de escritura al archivo de configuraci\u00f3n XML del software.<\/p>\n<p>KeePass tiene <a rel=\"nofollow noopener\" href=\"https:\/\/sourceforge.net\/p\/keepass\/discussion\/329220\/thread\/a146e5cf6b\/\" target=\"_blank\">mantenido<\/a> que la &#8220;base de datos de contrase\u00f1as no est\u00e1 destinada a ser segura contra un atacante que tiene ese nivel de acceso a la PC local&#8221;.<\/p>\n<p>Tambi\u00e9n sigue los hallazgos de la investigaci\u00f3n de seguridad de Google que <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/google\/security-research\/security\/advisories\/GHSA-mhhf-w9xw-pp9x\" target=\"_blank\">detallado<\/a> una falla en los administradores de contrase\u00f1as como Bitwarden, Dashlane y Safari, que se puede abusar para completar autom\u00e1ticamente las credenciales guardadas en p\u00e1ginas web no confiables, lo que lleva a posibles apropiaciones de cuentas.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/05\/keepass-exploit-allows-attackers-to.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80222 de mayo de 2023\ue804Ravie Lakshman\u00e1nSeguridad de contrase\u00f1a \/ Explotaci\u00f3n Se puso a disposici\u00f3n una prueba de concepto<\/p>\n","protected":false},"author":1,"featured_media":766450,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,18041,4661,4664,13382,23323,4662,122093,4668,4667,36,58135,889,4654,4658,4659,4653,4655,779,4663,3776,4666,4665,4660],"class_list":["post-766449","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-atacantes","tag-ataques-ciberneticos","tag-como-hackear","tag-contrasenas","tag-exploit","tag-filtracion-de-datos","tag-keepass","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-maestras","tag-memoria","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-permite","tag-programa-malicioso-ransomware","tag-recuperar","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/766449","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=766449"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/766449\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/766450"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=766449"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=766449"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=766449"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}