Escrito en ENTRETENIMIENTO el
Actualidad
Un solo clic y adiós a nuestras contraseñas. Así es la vulnerabilidad que afecta las extensiones de varios gestores
Confiamos en nuestros gestores de contraseñas como si fueran cajas fuertes digitales. Pero, según el experto Marek Tóth, basta con visitar la web equivocada y hacer clic donde no corresponde para poner en riesgo ese blindaje. La técnica que presentó en DEF CON 33 no apunta a las aplicaciones, sino a las extensiones que usamos a diario en el navegador. En sus pruebas, asegura que ese gesto puede activar un sistema de robo de información sin que el usuario lo perciba.
La investigación, hecha pública en una de las principales conferencias internacionales de seguridad informática, documenta cómo once extensiones de gestores de contraseñas podían ser manipuladas para filtrar datos. Tóth afirma que notificó el hallazgo a los fabricantes en abril de 2025 y que a mediados de agosto varias seguían sin correcciones. El estudio incluye pruebas prácticas, sitios web diseñados para demostrar el fallo y una estimación del alcance: alrededor de 40 millones de instalaciones activas potencialmente expuestas.
Cómo funciona el ataque y por qué te afecta
La técnica descrita por Tóth se basa en ocultar los elementos que las extensiones insertan en la página para que el usuario interactúe con ellos sin verlo. Con cambios mínimos de opacidad o superposición, el atacante consigue que el autocompletado se active en segundo plano. Y hay varias formas de lograrlo, desde manipular el elemento raíz de la extensión hasta alterar el cuerpo entero del sitio, además de variantes por superposición.
El escenario más delicado aparece cuando no es necesaria una web trampa, sino que basta con aprovechar una página legítima con un fallo de seguridad. En esos casos, explica, el atacante puede capturar credenciales de inicio de sesión. El riesgo aumenta porque muchos gestores rellenan datos no solo en el dominio original, sino también en subdominios, lo que amplía la superficie de ataque sin que el usuario lo note.
Según los datos publicados por Tóth y recogidos por Socket, a 19 de agosto seguían figurando como vulnerables 1Password, Bitwarden, Enpass, iCloud Passwords, LastPass y LogMeOnce. El 20 de agosto, Socket actualizó que Bitwarden había enviado la versión 2025.8.0 con un parche, pendiente de distribución en las tiendas de extensiones. Entre los gestores que sí aplicaron medidas correctoras figuran NordPass, Dashlane, Keeper, ProtonPass y RoboForm. Eso sí, este listado puede variar en cualquier momento si otras compañías publican arreglos tras la divulgación.

Ejemplo de extensión de gestor de contraseñas para el navegador
La reacción de los fabricantes fue dispar. Socket señala que 1Password y LastPass clasificaron el fallo como “informativo”, una categoría que suele implicar ausencia de cambios inmediatos. Bitwarden, Enpass y Apple (iCloud Passwords) confirmaron que trabajan en actualizaciones, mientras que LogMeOnce no respondió a los intentos de contacto. Algunas compañías admitieron la existencia del riesgo, pero lo relacionaron con vulnerabilidades externas en los sitios visitados.
Mientras algunos desarrolladores deciden cómo actuar, Tóth y el equipo de Socket coinciden en que hay medidas prácticas para reducir la exposición. Una de las más eficaces es desactivar el autocompletado manual y recurrir al copiar y pegar. También se recomienda configurar el relleno automático solo para coincidencias exactas de URL, evitando que funcione en subdominios. En navegadores basados en Chromium, puede limitarse el uso de la extensión con la opción de acceso “al hacer clic”, de modo que el usuario autorice explícitamente cada uso.

El investigador muestra cómo es posible superponer elementos invisibles en la página para engañar al usuario y hacerle pulsar en el gestor de contraseñas sin darse cuenta
No todo es tan inmediato como hacer clic y perderlo todo. Para que el ataque tenga éxito, la extensión debe estar desbloqueada, el navegador no haberse reiniciado y el usuario interactuar en el momento preciso. Además, el análisis se centró únicamente en once extensiones. No hay pruebas de que todas las soluciones del mercado sean vulnerables, aunque el experto advierte que el patrón puede repetirse en otros tipos de extensiones.
El punto débil está en el DOM, la estructura interna que usan las webs para organizar botones, formularios o menús. Los gestores de contraseñas insertan ahí sus elementos, y si una página maliciosa consigue moverlos, ocultarlos o forzarlos, el usuario puede terminar haciendo clic sin darse cuenta. Ese mismo riesgo se extiende a otras extensiones como carteras de criptomonedas o aplicaciones de notas.
Imágenes | Xataka con Gemini 2.5
En Xataka | Cada cuánto debemos cambiar TODAS nuestras contraseñas según tres expertos en ciberseguridad
ues de anuncios individuales.
Source link
Actualidad
Presentamos Xataka Life, nuestro nuevo canal de YouTube sobre domótica y tecnología para transformar tu hogar
2026 viene cargado de novedades en Xataka. Si hace apenas un par de meses anunciamos el lanzamiento de Xataka Xtra, hoy traemos un nuevo proyecto llamado Xataka Life. En esta casa llevamos año hablado de domótica, conectividad y dispositivos para el hogar, una categoría cada vez más relevante en el mundo de la tecnología y que, a través de Xataka Life, exploraremos en forma de vídeo.
Porque Xataka Life es, precisamente, un canal de YouTube. Uno en el que trataremos temas relacionados con el hogar, la domotización, el ahorro y productos que, poco a poco, han ido encontrando un hueco en las casas de cada vez más personas. Hablamos de dispositivos de iluminación, freidoras de aire o robots aspiradores, por mencionar solo algunos.
¿Qué cambia en el canal de YouTube de Xataka? Absolutamente nada. Este canal seguirá funcionado como hasta ahora con los contenidos que ya publicamos. Xataka Life es un espacio adicional que nos permite ahondar en un tema tan complejo, pero al mismo tiempo tan apasionante e interesante, como es la tecnología para el hogar.
Como no podría ser de otra manera, Xataka Life se expande más allá del formato largo de YouTube, por lo que también podrás contenido corto en @xatakalife en Instagram. Si te gusta cómo suena, te invitamos a seguirnos en Instagram y, por supuesto, a suscribirte a Xataka Life en YouTube.
¡Seguimos!
ues de anuncios individuales.
Source link
Actualidad
Retrato del boxeo infantil en el barrio de Tepito gana Palma de Oro de cortometraje en Cannes
EFE.- “Me gustaría poder dedicarle esto al barrio de Tepito, de México”, aseguró este sábado el realizador argentino Federico Luis, en declaraciones a la agencia EFE tras ganar en el Festival de Cine de Cannes la Palma de Oro de mejor cortometraje por “Para los contrincantes”, en el que retrató el mundo del boxeo infantil en ese distrito de la capital mexicana.
Luis se refirió al barrio de Tepito como un lugar “donde nos recibieron y donde muchas veces suele haber una idea equivocada sobre cómo uno puede ser recibido ahí”, expresó, y en especial manifestó que le gustaría dar un abrazo a Damián, el pequeño que protagoniza su cortometraje.
En “Para los contrincantes”, Luis hace un conmovedor retrato del mundo del boxeo infantil en México, un mundo que descubrió en compañía del escritor mexicano Mario Bellatin.
Para ello, siguió con su cámara a un joven peleador real de Tepito, Damián López, que sueña con convertirse en campeón.
La idea de este corto que mezcla la ficción con el documental surgió prácticamente por casualidad, durante la preparación del que será el próximo largometraje de ficción de Luis, que versará sobre un entrenador de perros y que parte de un personaje de la obra de Bellatin.
Cine a pesar de todo
Federico Luis, quien en 2024 fue el gran ganador de la Semana de la Crítica —sección paralela del Festival de Cannes— con su ópera prima “Simón de la montaña” aseguró que los creadores independientes de su país van a seguir trabajando, incluso a pesar de la falta de apoyo institucional desde la llegada al gobierno de Javier Milei.

Señaló que “en las situaciones en las que las cosas se vuelven más difíciles pasa muchísimo, y no es esto la excepción, que aparecen formas muy sorprendentes de cómo inventar una nueva forma de hacer“, apuntó.
“Eso es algo que en Argentina pasa y va a seguir pasando, independientemente de cualquier gobierno”, opinó Luis, quien nació en la ciudad de Buenos Aires en 1990.
Para el director, al mundo del cine argentino le gustaría no depender de empresas multinacionales, sino que haya un instituto de cine “fuerte” que permita que surjan nuevos realizadores y también que conserve el patrimonio histórico nacional, algo que ha visto en Cannes, donde se proyectó la versión restaurada de “La casa del ángel” de Leopoldo Torre Nilsson (1957).
“Que la gente que ya viene teniendo un camino en el cine se pueda expresar libremente y no tenga que pedirle permiso a nadie que esté atravesado por un interés que no sea el cine”, desea Federico Luis.
ues de anuncios individuales.
Source link
Actualidad
DeepSeek es bueno, bonito y muy barato. Y sobre todo, el arma para crear una industria china de hardware independiente de Nvidia
La llegada de DeepSeek-V4-Pro no ha causado tanto revuelo como la que causó DeepSeek R1 hace un año y medio, pero puede que estemos ante un modelo aún más importante. Si aquella versión le descubrió al mundo que China estaba avanzando de forma espectacular en esta carrera, esta otra está comenzando a permitir vislumbrar otra cosa más interesante. Lo que ve la mayoría es un modelo muy decente y sobre todo “tirado de precio”. Lo que esconde la empresa es otra cosa más importante: lograr la independencia de Nvidia y el hardware de EEUU.
Qué ha pasado. El pasado viernes los responsables de DeepSeek anunciaban algo sorprendente: su oferta promocional con un recorte de precio del 75% para usar su modelo DeepSeek-V4-Pro se mantendrá de forma permanente. Eso hace que este modelo, ofrezca prestaciones muy decentes (pero no excepcionales) por un precio realmente bajo:
|
1M tokens de entrada |
1M tokens salida |
|
|---|---|---|
|
DeepSeek-V4-Pro |
0,435 |
0,87 |
|
GPT-5.5 |
5 |
30 |
|
Opus 4.7 |
5 |
25 |
|
Gemini 3.5 Flash |
1,5 |
9 |
Bueno, bonito y muy barato. Es cierto que el rendimiento de DeepSeek-V4-Pro es inferior al de los modelos rivales de OpenAI, Anthropic o Google. Las pruebas de Artificial Analysis indican que el modelo de DeepSeek está a muy buen nivel, pero es además mucho más económico que sus competidores. Eso es especialmente relevante para tareas agénticas que consumen muchísimos tokens y que con este modelo se vuelven accesibles y muy asequibles.

Según Artificial Analysis, DeepSeek se acerca al rendimiento de los mejores modelos de la industria, y aunque es más lento en sus respuestas, es también mucho más barato que los modelos frontera de OpenAI, Anthropic o Google.
Una estrategia diferente. ¿Cómo va a ganar dinero esta empresa? No tiene planes de suscripción como su competencia local (GLM, Kimi) o la occidental (ChatGPT Plus, Claude Pro). Tampoco tiene modelos de voz o de imagen. No cuenta con un agente de IA para programación que compita con Claude Code. Publica los pesos abiertos de sus modelos y comparte sus innovaciones técnicas con la industria (y con sus competidores). Para quien sigue de cerca la empresa y estas decisiones la estrategia está clara. El objetivo de DeepSeek no es ganar la carrera de modelos de IA. Su objetivo es construir una industria china de hardware de IA que no dependa de Nvidia ni de TSMC… y cobrar su parte en ese proceso.
Independencia hardware. China tiene un problema estructural en esta carrera de la IA: las sanciones y vetos impuestos por EEUU hacen que no pueda acceder a los chips más avanzados ni a la fotolitografía UVE de ASML. Y como China no puede de momento competir en términos de capacidad de cómputo, lo que están haciendo sus empresas es lograr que sus modelos de IA necesiten menos capacidad de cómputo para lograr resultados similares.
Arquitecturas eficientes. Las arquitecturas Mixture of Experts (MoE) y Multi-head Latent Attention (MLA) son dos armas clave en esta estrategia. La primera ya existía pero fue adaptada por DeepSeek para su modelo: con ella solo se activan parte de los parámetros totales del modelo para responder la consulta sin perder precisión. Lo que hace MLA es comprimir la información de atención (la llamada KV Cache) con la que el modelo mantiene el contexto de una conversación, reduciéndola en un 90%. Ambas técnicas permiten reducir la necesidad de usar memorias HBM de alta velocidad, algo que es también llamativo de cara a desvelar la probable estrategia de DeepSeek.
La importancia de la KV Cache. Como explica el analista GDP en X, ese uso de MLA permite que para un millón de tokens, DeepSeek-V4-Pro solo necesite 5,48 GB de memoria HBM. Competidores como Zhipo AI, que desarrollan GLM 5, necesitan 60 GB para lo mismo, mientras que Qwen 3, de Alibaba, necesita 89 GB. Esta ventaja permite a DeepSeek ofrecer precios mucho más bajos para obtener rendimientos similares a los de su competencia, pero además hace que los modelos de DeepSeek puedan ejecutarse en chips de memoria chinos que no pueden competir en velocidad con módulos HBM.
Adiós HBM, hola NAND y SSD. Estas innovaciones abren la puerta al uso de memorias NAND e incluso unidades SSD para procesar estos datos, y ahí entra en escena YMTC, un fabricante chino de memorias Flash que se está convirtiendo poco a poco en un gigante global. También CXMT, que fabrica memorias DRAM, se convierte aquí en una alternativa y la razón es igualmente interesante: DeepSeek presentó un módulo de búsqueda de memoria en LLMs llamado Engram que está destinado también a evitar la excesiva dependencia de memorias HBM.
Cómo esquivar el monopolio CUDA. Nvidia sigue teniendo en CUDA un elemento fundamental para mantener su dominio del mercado, pero aquí DeepSeek también ha planteado una alternativa. Se llama Tile Kernels y se trata de unos núcleos software creados con TileLang (una variante de Python para este campo) que permiten gobernar chips de IA avanzados (GPUs).
Huawei como aliado invisible. Los responsables de Huawei indicaron recientemente que sus nuevos supernodos Ascend AI soportan completamente los modelos DeepSeek v4. Precisamente eso aporta otra ventaja fundamental a la empresa, que evita así (al menos en parte) la dependencia total de uso de chips de Nvidia y se prepara para poder fortalecer aún más la relevancia de Huawei en un mercado en que hasta hace poco la empresa de Jensen Huang era reina y señora.
Modelos abiertos para atraer a la industria hardware. Las empresas de EEUU siguen manteniendo sus modelos cerrados y propietarios, pero DeepSeek es una de las muchas startups chinas que los publican con pesos abiertos. Con ello lo que pretenden ella y las demás es no solo atraer a desarrolladores y usuarios de IA, sino crear un ecosistema hardware que adopte estas arquitecturas. DeepSeek invita a sus rivales a usar técnicas como MoE o MLA precisamente para que todos estos avances se conviertan en un estándar de facto y los fabricantes de hardware también los adopten e integren de forma optimizada en sus diseños.
Una ronda de 10.000 millones para avanzar. La empresa está además preparando una ronda de financiación en la que pretenden levantar 10.000 millones de dólares y con la que consiguirían una valoración de entre 45.000 y 50.000 millones de dólares. Aún lejos de las mastodónticas valoraciones de OpenAI o Anthropic (cercanas ya al billón de dólares) pero desde luego extraordinarias para una startup china. Con ese dinero tendrán muchas más opciones de seguir reforzando esta estrategia.
ues de anuncios individuales.
Source link
-
Deportes2 días agoMéxico vence en amistoso a Ghana, que jugó sin sus principales figuras
-
Musica2 días agoAlejandro Markovhich en coma: Estas son las enfermedades que ha enfrentado el músico
-
Tecnologia2 días agograban reuniones, crean notas automáticas y traducen conversaciones en tiempo real
-
Musica2 días agoMonsieur Periné anuncia nueva gira internacional; llegará a América y Europa
-
Musica2 días agoNo importa que lo hagas mal: hacer ESTO reduce tus niveles de estrés sin importar tu talento
-
Actualidad2 días agoHay una ciudad medieval en Alemania construida en un cráter de meteorito. Sus muros esconden 72.000 toneladas de diamantes
-
Musica1 día agoZapopan convierte sus plazas en escenario musical para celebrar la quinta Fiesta de la Música
-
Actualidad2 días agoEstilista de Fátima Bosch fue detenido en Cannes por agresión, YosStop hablará de su paso por prisión en un libro y Karla Souza estrenará la cinta “México 86”



