Descripción general
Dashlane ha solucionado un problema que, si los servidores de Dashlane hubieran sido completamente comprometidos, podría haber permitido la inyección de artículos en una caja fuerte, lo que resultaría en la degradación del modelo de encriptación utilizado para generar claves de encriptación y proteger las cajas fuertes de los usuarios.
Se publicó una corrección el 5 de noviembre de 2025, en la versión 6.2544.1 de la Extensión de Navegador de Dashlane. Dashlane no ha encontrado evidencia de explotación de este problema.
El problema fue reportado a Dashlane por investigadores de seguridad externos como parte de un examen más amplio de las propiedades de seguridad de los administradores de contraseñas que han hecho público su código fuente.
Productos afectados
La extensión web de Dashlane versión 6.2543 y versiones anteriores.
Se publicó una corrección en la versión 6.2544.1 de la extensión, lanzada el 5 de noviembre de 2025.
Las aplicaciones móviles de Dashlane no se ven afectadas.
Acciones recomendadas
Si está utilizando una versión afectada de la extensión de Dashlane, actualice a la versión más reciente.
Descripción
La configuración criptográfica de cada usuario de Dashlane se guarda como un artículo en su caja fuerte. Esta configuración criptográfica determina cómo se derivan las claves de encriptación a partir de una contraseña maestra (si se usa una contraseña maestra) y qué tipo de encriptación se usa para proteger los artículos de la caja fuerte.
Partiendo de un escenario en el que los servidores de Dashlane ya están completamente comprometidos, los investigadores de seguridad identificaron un problema que podría permitir a los atacantes degradar esta configuración criptográfica.
La ejecución de una degradación implica que un atacante aprovecha un problema que permite la inyección de artículos falsificados por el atacante en la caja fuerte, para insertar un artículo de configuración criptográfica malicioso. En condiciones óptimas para el atacante, el tiempo mínimo necesario para inyectar un artículo de configuración criptográfica malicioso es de aproximadamente 126 días (~ 4,2 meses).
Dependiendo de qué configuración criptográfica se haya degradado, podría haber dos áreas de efecto:
- Degradación de las iteraciones o el tipo de KDF: Una KDF (función de derivación de claves) convierte las contraseñas legibles por humanos en las claves de encriptación que se utilizan para proteger los artículos en la caja fuerte de un usuario. Una KDF degradada implica menor resistencia a un ataque de fuerza bruta dirigido a la contraseña maestra. Este riesgo no aplica a las cuentas sin contraseña maestra ni a las cuentas de inicio de sesión único (SSO), ya que sus claves de encriptación se generan con alta entropía y no se derivan de una contraseña elegida por el usuario.
- Degradación a solo CBC: Los artículos de la caja fuerte están protegidos con encriptación. "Solo CBC" es un modo de cifrado de encriptación vulnerable a ataques de Oracle de relleno. Los ataques de Oracle de relleno permiten a los atacantes descifrar texto cifrado sin conocer la clave de encriptación. En este contexto, significa que los atacantes podrían descifrar artículos de la caja fuerte "degradados".
Estos problemas son el resultado del uso permitido de criptografía heredada de solo CBC. Esta criptografía heredada era compatible con Dashlane en ciertos casos para brindar compatibilidad con versiones anteriores y flexibilidad de migración.
Dashlane ha eliminado la compatibilidad con la criptografía de solo CBC, lo que hace que estos ataques de degradación ya no sean posibles.
Impacto
El problema de inyección de artículos podría permitir a los atacantes insertar artículos falsificados por el atacante en una caja fuerte. Con suficiente tiempo (un mínimo de ~126 días) en condiciones óptimas para el atacante, se podría crear un artículo de configuración criptográfica con parámetros degradados.
La degradación de la configuración criptográfica de un usuario podría resultar en dos escenarios:
- KDF degradada: La reducción de la resistencia a los ataques de fuerza bruta significa que, en situaciones donde la contraseña maestra es débil o fácil de adivinar, esto podría llevar al compromiso de la contraseña maestra y, posteriormente, de la caja fuerte del usuario. Los usuarios con contraseñas maestras sólidas no serían vulnerables.
- Pasar a solo CBC: Debilitar la encriptación de los artículos de la caja fuerte podría permitir que un atacante comprometa los artículos de la caja fuerte individualmente, descifrándolos uno por uno. Solo los artículos de la caja fuerte creados, modificados o eliminados después del cambio serían vulnerables.
Agradecimientos
Dashlane desea agradecer a Matteo Scarlata, Giovanni Torrisi, Matilda Backendal y Kenny Paterson del grupo de Criptografía Aplicada de ETH Zurich por informar este problema y por su asistencia a lo largo del proceso.