{"id":3592,"date":"2025-12-10T16:43:03","date_gmt":"2025-12-10T16:43:03","guid":{"rendered":"https:\/\/www.netsupport.es\/seis-riesgos-criticos-en-gestores-de-contrasenas\/"},"modified":"2025-12-10T16:45:37","modified_gmt":"2025-12-10T16:45:37","slug":"6-riscos-de-seguretat-dels-gestors-de-contrasenyes","status":"publish","type":"post","link":"https:\/\/www.netsupport.es\/ca\/6-riscos-de-seguretat-dels-gestors-de-contrasenyes\/","title":{"rendered":"6 riscos de seguretat dels gestors de contrasenyes"},"content":{"rendered":"<p>L&#8217;\u00fas de gestors de contrasenyes s&#8217;ha disparat en els \u00faltims anys, impulsat per la creixent complexitat de la vida digital. Segons un estudi de 2024, l&#8217;usuari mitj\u00e0 d&#8217;Internet gestiona al voltant de 168 contrasenyes personals, un 68% m\u00e9s que fa a penes quatre anys. Aquest creixement ha convertit als gestors de contrasenyes en eines essencials per a crear, emmagatzemar i recordar claus llargues, robustes i \u00faniques. No obstant aix\u00f2, el seu paper cr\u00edtic tamb\u00e9 els ha situat en el punt de mira dels ciberdelinq\u00fcents.<\/p>\n<p>6 riscos de seguretat dels gestors de contrasenyes<\/p>\n<p>Si els atacants aconsegueixen accedir a les credencials emmagatzemades en un gestor de contrasenyes, poden segrestar comptes per a cometre fraus d&#8217;identitat o vendre aquest acc\u00e9s i aquestes contrasenyes a tercers. Per aix\u00f2, estan constantment buscant noves maneres de dirigir els seus atacs.\u00a0ESET, companyia l\u00edder en ciberseguretat, destaca sis riscos principals a tenir en compte:<\/p>\n<p>1. Robatori de la contrasenya mestra: la fortalesa d&#8217;un gestor de contrasenyes resideix en la seva accessibilitat mitjan\u00e7ant una \u00fanica clau mestra. Per\u00f2, si aquesta es veu compromesa, ja sigui per for\u00e7a bruta, vulnerabilitats del programari o p\u00e0gines de\u00a0phishing, els atacants obtenen acc\u00e9s directe a totes les credencials de l&#8217;usuari.<br \/>\n2.\u00a0Phishing\u00a0i anuncis fraudulents: els ciberdelinq\u00fcents publiquen anuncis maliciosos en cercadors que redirigeixen a p\u00e0gines web falses dissenyades per a capturar la clau mestra i el correu de l&#8217;usuari. Aquests dominis imiten als originals amb lleugeres variacions, podent enganyar fins i tot usuaris experts.<br \/>\n3.\u00a0Malware\u00a0especialitzat en el robatori de contrasenyes: l&#8217;operaci\u00f3 nord-coreana \u201cDeceptiveDevelopment\u201d, analitzada recentment per investigadors de\u00a0ESET, va emprar el\u00a0malware\u00a0InvisibleFerret, capa\u00e7 de\u00a0exfiltrar\u00a0dades d&#8217;extensions de navegador i gestors com\u00a01Password\u00a0o\u00a0Dashlane\u00a0mitjan\u00e7ant Telegram i\u00a0FTP. Aquest\u00a0malware\u00a0va arribar ocult en arxius enviats durant falsos processos de selecci\u00f3, demostrant que l&#8217;enginyeria social continua sent un vector decisiu.<br \/>\n4. Bretxes en prove\u00efdors de gestors de contrasenyes: fins i tot els prove\u00efdors m\u00e9s prestigiosos poden sofrir incidents. En 2022,\u00a0LastPass\u00a0va ser v\u00edctima d&#8217;un atac que va permetre als intrusos robar codi font, documentaci\u00f3 t\u00e8cnica i c\u00f2pies de seguretat xifrades de clients. Aquest cas va mostrar que una sola bretxa pot desencadenar atacs posteriors a gran escala, incl\u00f2s un robatori de criptomonedes valorat en 150 milions de d\u00f2lars.<br \/>\n5. Aplicacions falses de gestors de contrasenyes: l&#8217;auge d&#8217;aquestes eines tamb\u00e9 ha propiciat l&#8217;aparici\u00f3 d&#8217;aplicacions fraudulentes, fins i tot en plataformes tan protegides com l&#8217;App Store. Aquestes apps busquen robar la contrasenya mestra o instal\u00b7lar\u00a0malware\u00a0en els dispositius dels usuaris.<br \/>\n6. Explotaci\u00f3 de vulnerabilitats: com qualsevol programari, els gestors de contrasenyes poden contenir fallades. L&#8217;explotaci\u00f3 d&#8217;aquestes vulnerabilitats pot permetre l&#8217;extracci\u00f3 de credencials o fins i tot codis d&#8217;autenticaci\u00f3 en dos passos. Quants m\u00e9s dispositius tingui sincronitzats l&#8217;usuari, major superf\u00edcie d&#8217;atac que poden aprofitar els ciberdelinq\u00fcents.<\/p>\n<p>Font: Blog.protegir-se<\/p>\n","protected":false},"excerpt":{"rendered":"<p>L&#8217;\u00fas de gestors de contrasenyes s&#8217;ha disparat en els \u00faltims anys, impulsat per la creixent complexitat de la vida digital.<\/p>\n","protected":false},"author":3,"featured_media":2750,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[32],"tags":[],"_links":{"self":[{"href":"https:\/\/www.netsupport.es\/ca\/wp-json\/wp\/v2\/posts\/3592"}],"collection":[{"href":"https:\/\/www.netsupport.es\/ca\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.netsupport.es\/ca\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.netsupport.es\/ca\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/www.netsupport.es\/ca\/wp-json\/wp\/v2\/comments?post=3592"}],"version-history":[{"count":2,"href":"https:\/\/www.netsupport.es\/ca\/wp-json\/wp\/v2\/posts\/3592\/revisions"}],"predecessor-version":[{"id":3594,"href":"https:\/\/www.netsupport.es\/ca\/wp-json\/wp\/v2\/posts\/3592\/revisions\/3594"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.netsupport.es\/ca\/wp-json\/wp\/v2\/media\/2750"}],"wp:attachment":[{"href":"https:\/\/www.netsupport.es\/ca\/wp-json\/wp\/v2\/media?parent=3592"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.netsupport.es\/ca\/wp-json\/wp\/v2\/categories?post=3592"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.netsupport.es\/ca\/wp-json\/wp\/v2\/tags?post=3592"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}