Las passkeys llegaron prometiendo que sin contraseña no hay filtraciones. Lo que un investigador de Unit 42 de Palo Alto Networks acaba de publicar demuestra que hay un matiz importante en esa promesa: si un malware ya está instalado en tu ordenador, las passkeys de Google sincronizadas en Chrome tienen tres talones de Aquiles. El investigador Arie Olshtein los llama «Pass-ta-key» y su informe lleva la incomodidad de que el más serio de los tres implica que Google llegó a exponer la clave maestra que descifra todas las passkeys de un usuario en los registros internos de Chrome. Continúa leyendo «Passkeys: un investigador descubrió 3 formas de saltárselas si ya tienes malware en el dispositivo»