No todas las extensiones de Chrome son tan seguras como podrías imaginar. Algunas, entre otras cosas, tienen capacidad para robar contraseñas de páginas web. Y no creas que roban claves al azar, puesto que son capaces de atacar servicios tan importantes como el correo electrónico Gmail, la red social Facebook o incluso Amazon. ¿Cómo puede ser que esto esté pasando?
El descubrimiento, uno bastante terrible, todo sea dicho, llega de la mano de un grupo de investigadores de la Universidad de Wisconsin-Madison, en Estados Unidos. Su trabajo, dirigido a confirmar la ausencia de un nivel de seguridad sólido en distintos servicios online, así como a poner a prueba la tienda de extensiones de Chrome, se ha llevado a cabo de forma práctica.
Creando una extensión peligrosa
Lo que han hecho los especialistas de esta universidad ha sido diseñar su propia extensión de Chrome con capacidad de robar contraseñas. Sabían el principio sobre el que tenían que trabajar y luego solo debían comprobar el nivel de exigencias que pone Google para la disponibilidad de nuevas extensiones dentro de su tienda. Lo que han confirmado es que hay mucho trabajo que hacer en términos de seguridad a la vista de la forma en la que han podido llevar a cabo su prueba.
Su extensión en cuestión es capaz de robar contraseñas que están almacenadas en archivos de texto sin formato dentro del código fuente de las páginas web. Con ella han dejado constancia de los problemas de seguridad que se deberían solucionar cuanto antes para que los s no sufran ningún peligro mientras usan su navegador. Todos sus datos los han reunido en un estudio que bloqueo de anuncios en el navegador o aplicaciones de compras y tiendas. Con ellas argumentan que se pueden poner en riesgo los s de páginas como Gmail, Cloudflare, Facebook, Amazon o incluso bancos como Citibank.
Además, también han descubierto que casi 200 extensiones tienen directo a los datos que guardan los s. Y no son precisamente extensiones que nadie usa, puesto que algunas llegan a superar las 100.000 instalaciones. Por lo tanto, ahora más que nunca hay que tener mucho cuidado con las extensiones de Chrome que se instalan.