Android: Sicherer Wechsel zwischen Passwort-Managern inklusive Passkeys

Android: Interruptores de contraseña de forma segura, incluyendo Passkeys

Google está cerrando una brecha de seguridad seria en Android al cambiar entre los administradores de contraseñas. A partir de inmediato, los usuarios pueden transferir sus credenciales guardadas y los llaveros modernos directamente y cifrados entre las aplicaciones soportadas, en lugar de tener que exportar detalles de inicio de sesión sensibles en texto plano.

Un fin al riesgo de seguridad de las exportaciones de Plain-Text

Anteriormente, la migración de un administrador de contraseñas a un producto competidor implicaba considerables riesgos de seguridad. Muchos servicios requieren exportar todas las credenciales en un archivo CSV no cifrado. Si este archivo cayó en las manos equivocadas o no fue completamente borrado del almacenamiento después de importar, contraseñas para servicios sensibles como cuentas de correo electrónico o proveedores de pagos fueron expuestos completamente desprotegidos. La situación era aún más crítica con los passkeys: estas claves criptográficas no podían exportarse de esta manera en absoluto, cerrando efectivamente a los usuarios en un proveedor específico.

FIDO Standard Permite transferencia directa de aplicaciones a aplicaciones

La base técnica para esta transferencia segura es proporcionada por el protocolo Credential Exchange de FIDO Alliance. Con este método, la transmisión de datos ocurre encriptada y directamente entre las respectivas aplicaciones de contraseña en el mismo smartphone.

El proceso es sencillo para los usuarios:

  • El procedimiento se inicia en la aplicación de destino en la que se transferirán las credenciales.
  • Allí, selecciona la función de importación, incitando al sistema operativo a escanear las aplicaciones de bóveda instaladas en el smartphone.
  • Un sistema muestra el número exacto de contraseñas y contraseñas encontradas.
  • Después de la confirmación del usuario, todas las entradas se importan de forma segura al nuevo administrador.

Según Google, el proceso ya está respaldado por su administrador nativo de Google Password Manager, así como 1Password, Bitwarden y Dashlane. Se espera que otros desarrolladores sigan.

Disponibilidad y limitaciones existentes

Apple había introducido una característica comparable en la caída de 2025 con iOS 26. Sin embargo, una transferencia directa entre Android e iOS todavía no es posible a través del nuevo protocolo FIDO, ya que el intercambio de datos debe tener lugar localmente entre dos aplicaciones en el mismo dispositivo. Por lo tanto, las plataformas de conmutación de usuarios entre Android y iPhone tendrán que depender de herramientas de migración separadas.

En dispositivos Android, la característica está disponible a partir de Android 8, que fue lanzado en agosto de 2017. Rollout es manejado como parte de Google Play Services y ha estado en marcha gradualmente desde junio. Mientras que los propietarios de los dispositivos Google Pixel generalmente reciben la actualización rápidamente, la disponibilidad en dispositivos de otros fabricantes como Samsung puede ser retrasado. Los usuarios deben comprobar la configuración de sus gestores de contraseñas preferidos para ver si la opción de importación ya está activa.

Fuentes: Netztwelt.de

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Mastodon
Scroll al inicio