{"id":12390,"date":"2018-01-30T09:38:08","date_gmt":"2018-01-30T15:38:08","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=12390"},"modified":"2018-01-31T09:53:55","modified_gmt":"2018-01-31T15:53:55","slug":"browser-extensions-security","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/browser-extensions-security\/12390\/","title":{"rendered":"Por qu\u00e9 hay que tener cuidado con las extensiones de navegador"},"content":{"rendered":"<p>Seguramente conoces las extensiones de navegador y son parte de tu vida. Estas extensiones a\u00f1aden caracter\u00edsticas \u00fatiles a los navegadores, pero al mismo tiempo, suponen amenazas a tu privacidad y a tu seguridad. Vamos a analizar qu\u00e9 pasa con las extensiones de navegador y c\u00f3mo puedes reducir las posibilidades de que una de ellas se vuelva contra ti. Pero primero, \u00bfqu\u00e9 es una extensi\u00f3n de navegador?<\/p>\n<p><img decoding=\"async\" class=\"size-full wp-image-15218 aligncenter\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2018\/01\/31134242\/browser-extensions-security-featured.jpg\" alt=\"\" width=\"1460\" height=\"958\"><\/p>\n<h2>\u00bfQu\u00e9 son las extensiones de navegador y por qu\u00e9 las necesitas?<\/h2>\n<p>Una extensi\u00f3n de navegador es un complemento que a\u00f1ade ciertas funcionalidades y caracter\u00edsticas. Las extensiones pueden modificar la interfaz del usuario o a\u00f1adir el servicio de alg\u00fan sitio web a tu navegador.<\/p>\n<p>Por ejemplo, algunas extensiones se usan para bloquear anuncios en los sitios web, traducir el texto de un idioma a otro o almacenar contenido de las p\u00e1ginas que visitas en blocs de notas como Evernote o Pocket. Hay miles de aplicaciones para mejorar la productividad, personalizar, comprar o jugar.<\/p>\n<p>Casi todos los navegadores m\u00e1s populares tienen extensiones, como Chrome, Chromium, Safari, Opera, Internet Explorer y Edge. Hay muchas extensiones y algunas son muy \u00fatiles, por lo que la mayor\u00eda acabamos usando unas cuantas, a veces puede haber hasta una docena en una sola computadora. Pero las extensiones pueden ser tan \u00fatiles como peligrosas.<\/p>\n<h3>Qu\u00e9 tienen de malo las extensiones<\/h3>\n<h4>Extensiones maliciosas<\/h4>\n<p>Primero, las extensiones pueden ser maliciosas. Esto sucede sobre todo con extensiones que provienen de sitios web de terceros, pero a veces el malware se filtra en tiendas oficiales, como es el caso de Android y Google Play.<\/p>\n<p>Por ejemplo, unos investigadores de seguridad <a href=\"https:\/\/arstechnica.com\/information-technology\/2018\/01\/500000-chrome-users-fall-prey-to-malicious-extensions-in-google-web-store\/\" target=\"_blank\" rel=\"noopener nofollow\">descubrieron cuatro extensiones en Chrome Web Store<\/a> que parec\u00edan aplicaciones de notas inofensivas, pero generaban ingresos a sus creadores con anuncios de pago por click camuflados.<\/p>\n<p>\u00bfC\u00f3mo puede hacer eso una extensi\u00f3n? Bueno, para esto la extensi\u00f3n requiere permisos. El problema es que, de los navegadores m\u00e1s comunes, solo Google Chrome solicita al usuario estos permisos. El resto permite a las extensiones hacer todo lo que quieran por default y al usuario no le queda de otra.<\/p>\n<p>En Chrome estos permisos existen, pero no funcionan. Incluso las extensiones m\u00e1s b\u00e1sicas necesitan permisos para leer y modificar los datos de cada p\u00e1gina que visitas, lo que les da el poder de hacer lo que quieran con tus datos. Y si no les concedes ese permiso, no se instalan.<\/p>\n<p>Ya hemos visto antes otras extensiones maliciosas, como las que usaban unos delincuentes para extender un <i>malware<\/i> en Facebook Messenger. Aqu\u00ed encontrar\u00e1s <a href=\"https:\/\/latam.kaspersky.com\/blog\/facebook-messenger-malware\/11224\/\" target=\"_blank\" rel=\"noopener\">una publicaci\u00f3n sobre el tema<\/a>.<\/p>\n<blockquote class=\"wp-embedded-content\" data-secret=\"5OlMT5OWvi\"><p><a href=\"https:\/\/www.kaspersky.es\/blog\/facebook-messenger-malware\/14287\/\" target=\"_blank\" rel=\"noopener\">Malware en Facebook Messenger<\/a><\/p><\/blockquote>\n<p><iframe class=\"wp-embedded-content\" sandbox=\"allow-scripts\" security=\"restricted\" style=\"position: absolute; clip: rect(1px, 1px, 1px, 1px);\" title=\"\u201cMalware en Facebook Messenger\u201d \u2014 Daily - Spanish - Spain - www.kaspersky.es\/blog\" src=\"https:\/\/www.kaspersky.es\/blog\/facebook-messenger-malware\/14287\/embed\/#?secret=13J56gUaER#?secret=5OlMT5OWvi\" data-secret=\"5OlMT5OWvi\" width=\"500\" height=\"282\" frameborder=\"0\" marginwidth=\"0\" marginheight=\"0\" scrolling=\"no\"><\/iframe><\/p>\n<h4>Secuestro y compra de extensiones<\/h4>\n<p>Las extensiones de navegador son un objetivo muy interesante para los delincuentes porque muchas tienen bases de usuarios masivas y se actualizan de forma autom\u00e1tica, lo que significa que, si un usuario tiene una extensi\u00f3n inofensiva descargada, puede actualizarse para hacerla maliciosa. Esta actualizaci\u00f3n se enviar\u00eda directamente al usuario sin notificaci\u00f3n.<\/p>\n<p>Un buen desarrollador no har\u00eda algo as\u00ed, pero podr\u00edan secuestrar su cuenta y subir actualizaciones maliciosas a la tienda oficial. Esto es lo que pas\u00f3 cuando unos delincuentes <a href=\"https:\/\/arstechnica.com\/information-technology\/2017\/08\/after-phishing-attacks-chrome-extensions-push-adware-to-millions\/\" target=\"_blank\" rel=\"noopener nofollow\">usaron <i>phishing<\/i> para acceder a las credenciales<\/a> de los desarrolladores de la popular extensi\u00f3n Copyfish, un complemento de reconocimiento \u00f3ptico de caracteres que se us\u00f3 para emitir anuncios adicionales.<\/p>\n<p>A veces, los desarrolladores reciben ofertas elevadas por sus extensiones. Es complicado ganar dinero con una extensi\u00f3n, por lo que los desarrolladores suelen aceptar estas transacciones sin pensarlo. Una vez que la empresa compra la extensi\u00f3n, puede a\u00f1adirle funcionalidades maliciosas y enviar la actualizaci\u00f3n a los usuarios. Por ejemplo, <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/-particle-chrome-extension-sold-to-new-dev-who-immediately-turns-it-into-adware\/\" target=\"_blank\" rel=\"noopener nofollow\">este es el caso de Particle<\/a>, una extensi\u00f3n muy popular para personalizar Youtube que compr\u00f3 otra empresa y la convirti\u00f3 en <i>adware<\/i>.<\/p>\n<h4>Maliciosa no, pero s\u00ed peligrosa<\/h4>\n<p>Hasta las extensiones que no son maliciosas pueden ser peligrosas, porque la mayor\u00eda de las extensiones tienen la posibilidad de recopilar datos sobre los usuarios (recuerda el permiso de leer y modificar los datos de las p\u00e1ginas que visitas). Para ganarse la vida, algunos desarrolladores venden a terceros los datos an\u00f3nimos que recopilan. Esto suele aparecer en el acuerdo de licencia de usuario final.<\/p>\n<p>El problema es que a veces estos datos no son an\u00f3nimos, lo que genera serios problemas de privacidad. Las partes que compran los datos pueden identificar a los usuarios. Esto le pas\u00f3 a <a href=\"https:\/\/www.pcworld.com\/article\/3139814\/software\/web-of-trust-browser-extensions-yanked-after-proving-untrustworthy.html\" target=\"_blank\" rel=\"noopener nofollow\">Web of Trust<\/a>, una extensi\u00f3n muy famosa en su d\u00eda para Chrome, Firefox, Internet Explorer, Opera, Safari y otros navegadores. La extensi\u00f3n se us\u00f3 para puntuar p\u00e1ginas webs basadas en la opini\u00f3n colectiva. Adem\u00e1s, recopil\u00f3 el historial completo de navegaci\u00f3n de sus usuarios.<\/p>\n<p>Una p\u00e1gina web alemana <a href=\"https:\/\/www.pcworld.com\/article\/3139814\/software\/web-of-trust-browser-extensions-yanked-after-proving-untrustworthy.html\" target=\"_blank\" rel=\"noopener nofollow\">afirm\u00f3<\/a> que Web of Trust vend\u00eda los datos que recopilaba a terceros sin eliminar del todo la informaci\u00f3n personal, lo que supuso que Mozilla la eliminara de su tienda. Entonces, los creadores de la extensi\u00f3n la quitaron del resto tiendas de navegadores. Sin embargo, un mes despu\u00e9s la extensi\u00f3n volvi\u00f3. Web of Trust no es una extensi\u00f3n maliciosa, pero puede llegar a ser peligrosa si expone sus datos, las webs que visitan los usuarios y lo que hacen en ellas, a quien no debe verlos.<\/p>\n<h3>C\u00f3mo usar las extensiones de forma segura<\/h3>\n<p>A pesar de que las extensiones pueden ser peligrosas, algunas de ellas son muy \u00fatiles y por eso no querr\u00e1s abandonarlas por completo. Yo sigo usando como una docena y s\u00e9 que dos de ellas tienen el permiso que comentamos de leer y modificar.<\/p>\n<p>Puede que sea m\u00e1s seguro no usarlas, pero no es lo mejor, as\u00ed que necesitamos una forma de usar extensiones m\u00e1s o menos segura.<\/p>\n<ul>\n<li>No instales muchas extensiones. No solo afectan al rendimiento de tu computadora, sino que tambi\u00e9n representan un posible ataque vector, por lo que reduce su n\u00famero a cuantas te resulten \u00fatiles.<\/li>\n<li>Instala las extensiones \u00fanicamente desde tiendas oficiales. All\u00ed las someten a cierto escrutinio, con especialistas en seguridad que filtran las que son maliciosas.<\/li>\n<li>Ponle atenci\u00f3n a los permisos que requieren las extensiones. Si una extensi\u00f3n que ya est\u00e1 instalada en tu computadora solicita un nuevo permiso, es posible que algo est\u00e9 mal. Alguien pudo haber comprado o secuestrado la extensi\u00f3n. Y antes de instalar cualquier extensi\u00f3n, siempre es buena idea echar un ojo a los permisos que requiere y considerar si est\u00e1n relacionados con la funci\u00f3n de la aplicaci\u00f3n. Si no encuentras una explicaci\u00f3n l\u00f3gica a los permisos, ser\u00e1 mejor que no instales la extensi\u00f3n.<\/li>\n<li>Usa una buena soluci\u00f3n de seguridad. <a href=\"https:\/\/latam.kaspersky.com\/downloads\/thank-you\/internet-security\" target=\"_blank\" rel=\"noopener\">Kaspersky Internet Security<\/a> puede detectar y neutralizar c\u00f3digos maliciosos en las extensiones del navegador. Nuestras soluciones de antivirus usan una amplia base de datos de extensiones maliciosas que se actualizan con frecuencia. Encontramos nuevas extensiones maliciosas en Chrome casi todos los d\u00edas.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Las extensiones de navegador son \u00fatiles, pero tambi\u00e9n pueden ser muy peligrosas. Te contamos qu\u00e9 est\u00e1 mal y qu\u00e9 puedes hacer. <\/p>\n","protected":false},"author":675,"featured_media":12391,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[5],"tags":[1259,226,3263,3265,952,2200,61,3257,3262,37,38,3264],"class_list":{"0":"post-12390","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-tips","8":"tag-adware","9":"tag-chrome","10":"tag-complementos","11":"tag-copyfish","12":"tag-extensiones","13":"tag-firefox","14":"tag-google","15":"tag-mozilla","16":"tag-navegadores","17":"tag-privacidad","18":"tag-seguridad","19":"tag-web-of-trust"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/browser-extensions-security\/12390\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/browser-extensions-security\/12331\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/browser-extensions-security\/10240\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/browser-extensions-security\/14514\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/browser-extensions-security\/12750\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/browser-extensions-security\/15217\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/browser-extensions-security\/14978\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/browser-extensions-security\/19575\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/browser-extensions-security\/4691\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/browser-extensions-security\/20886\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/browser-extensions-security\/9985\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/browser-extensions-security\/11948\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/browser-extensions-security\/8855\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/browser-extensions-security\/15781\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/browser-extensions-security\/19429\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/browser-extensions-security\/19454\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/browser-extensions-security\/19457\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/seguridad\/","name":"seguridad"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/12390","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/675"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=12390"}],"version-history":[{"count":1,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/12390\/revisions"}],"predecessor-version":[{"id":12392,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/12390\/revisions\/12392"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/12391"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=12390"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=12390"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=12390"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}