Tema de Jannah La licencia no está validada. Vaya a la página de opciones del tema para validar la licencia. Necesita una sola licencia para cada nombre de dominio.

Cuatro extensiones de Chrome que eran seguras se convirtieron en malware.

4 extensiones de Chrome que pasaron de ser herramientas útiles a amenazas graves

Las extensiones de navegador dependen en gran medida de la confianza, pero esa confianza a veces puede ser engañosa. Lo he visto suceder. Google Chrome Existen muchos casos de complementos que eran seguros y fiables, pero que posteriormente se convirtieron en herramientas maliciosas tras actualizaciones maliciosas o un cambio de desarrollador.

El peligro reside en que estas extensiones suelen conservar el mismo nombre y número de usuarios, lo que dificulta que el usuario promedio detecte el cambio. Posteriormente, pueden comenzar a recopilar datos, mostrar anuncios intrusivos o incluso espiar tu actividad sin tu conocimiento.

Ante el creciente número de casos de este tipo, resulta fundamental revisar periódicamente las extensiones instaladas y asegurarse de que sean válidas y estén actualizadas. Estar al tanto de este problema ayuda a proteger tus datos y a evitar los riesgos asociados a las extensiones del navegador.

Las extensiones de Chrome son potentes y versátiles, pero también suponen un riesgo significativo para la privacidad y la seguridad. Por este motivo, tanto yo como la mayoría de las personas con conocimientos básicos de ciberseguridad minimizamos o eliminamos el uso de extensiones siempre que sea posible.

Uno de los principales problemas de las extensiones de Chrome es que, si bien pueden comenzar siendo legítimamente útiles e inofensivas, una vez que se popularizan, sus creadores añaden código malicioso o venden la extensión a terceros que hacen lo mismo. A menos que esto se detecte, todos los que instalaron la extensión corren un riesgo repentino.

Esto no ocurre muy a menudo hoy en día, porque Google ha ideado formas de detectar código malicioso y bloquea las extensiones que identifica, pero en el pasado ha habido algunos ejemplos muy graves.

El gran comentarista

La tensión estaba matando a todos.

Las extensiones de Chrome Great Suspender 4 eran seguras, pero luego se convirtieron en malware.

Esta era una extensión muy popular que ayudaba a controlar el consumo excesivo de RAM de Chrome, liberando memoria para las pestañas inactivas. Es algo que Chrome lleva haciendo desde hace algunos años. Se llama Memory Saver y, curiosamente, llegó un año después de que Google prohibiera Big Commenter en 2021.

La extensión tenía dos millones de usuarios ySegún Bleeping ComputerSe vendió a un comprador anónimo en 2020. Dado que es un complemento gratuito sin posibilidad de obtener beneficios económicos, esto generó dudas.

En 2021, el desarrollador añadió una actualización que incluía el seguimiento de malware y la capacidad de ejecutar código de forma remota desde un servidor en tu ordenador si tenías la extensión instalada. Google eliminó la extensión de la tienda y también la desinstaló forzosamente, dejando a millones de personas con pestañas pendientes sin poder recuperarlas sin una solución alternativa.

Acercar la imagen al pasar el cursor

Sencillo pero extremadamente útil.

Las mejores extensiones son aquellas que realizan una función útil y la hacen bien. Yo solo uso extensiones instaladas por Google, y mi favorita es... Agregar imagen dentro de la imagen Esto abre una pequeña ventana a vídeos en plataformas como Plex o YouTube, para que pueda continuar con mi trabajo mientras vigilo las imágenes.

Hover Zoom era precisamente ese tipo de plugin. Su nombre lo dice todo: al pasar el cursor sobre una imagen en una página web, esta se ampliaba. Inicialmente, era completamente seguro y a la gente le encantaba. Sin embargo, los expertos en ciberseguridad se percataron de que el plugin enviaba datos a un servidor principal, algo innecesario para su funcionamiento.

Resultó que las versiones posteriores de Hover Zoom espiaban a los usuarios y registraban información como los sitios web que visitaban. Los usuarios comunes no se percataron de esto porque la extensión seguía funcionando con normalidad. El espionaje se realizaba discretamente en segundo plano.

هناك Un excelente artículo de Sam Jadali. Security with Sam recopila numerosos informes que detallan cómo Hover Zoom espía a los usuarios y envía esos datos a terceros, meticulosamente organizados cronológicamente. Por si quieres conocer todos los detalles, que pueden resultar controvertidos.

Bloqueador de anuncios nano

problema muy pequeño

Mira, lo entiendo, a la gente no le gustan los anuncios en las páginas web, así que instalan bloqueadores de anuncios. Claro, mantener una página web como esta y crear el contenido que estás disfrutando ahora cuesta dinero, así que si bloqueas todos los anuncios, acabarás con... Empujar paredesPero me estoy desviando del tema.

El problema es que si tú además No pagues por tu propio bloqueador de anuncios; corres el riesgo de ser explotado por sus creadores, quienes se aprovechan de tu deseo de disfrutar de los sitios web gratis. Esto es lo que sucedió con Nano Adblocker. Basado en uBlock Origin, se comercializó para usuarios avanzados como un potente bloqueador de anuncios respaldado por la comunidad.

En 2020, la extensión cambió de propietario y rápidamente comenzó a inyectar código malicioso en los sitios web visitados por sus usuarios. Quizás debido a que la base de usuarios de Nano Adblocker tenía mayores conocimientos técnicos, la gente lo descubrió rápidamente.

de acuerdo a Ars TechnicaTenía más de 300,000 usuarios activos, un objetivo grande y tentador. El proyecto original de GitHub todavía existe, yOpinión del antiguo supervisor La situación es interesante de leer.

Imitador

Algo sospechoso sucedió

Las extensiones Copyfish-google-chrome 4 para Chrome eran seguras, pero luego se convirtieron en malware.

Copyfish es un programa gratuito de reconocimiento óptico de caracteres (OCR) que permite copiar texto de imágenes y archivos PDF. Hoy en día, con la inteligencia artificial integrada en teléfonos y ordenadores, damos por sentado este tipo de funciones, pero en 2017 era un complemento extremadamente útil.

Lamentablemente, ese mismo año Copyfish comenzó a insertar anuncios en los sitios web que visitaban sus usuarios. Sin embargo, en este caso, no se trató de un propietario malintencionado, ni antiguo ni nuevo, sino de una brecha de seguridad ocurrida a través del sistema de actualización de extensiones de Chrome. Según Bleeping Computer, los desarrolladores fueron víctimas de un intento de phishing, lo que permitió a los hackers acceder a la extensión.


En definitiva, no existe ninguna extensión completamente segura. Por lo tanto, desinstala las extensiones que no uses, no mantengas todas tus extensiones en todos los navegadores a menos que las necesites y, si es posible, busca soluciones alternativas.

Ir al botón superior