Skip to main content
  1. Home
  2. Android
  3. Computación
  4. News

Estas simples extensiones de Chrome están vendiendo tu privacidad

Add as a preferred source on Google
Computer, Electronics, Laptop
DTES

Algunas de las extensiones de Chrome más inofensivas están haciendo mucho más de lo prometido, y nuevas investigaciones demuestran lo fácilmente que las herramientas cotidianas pueden convertirse en riesgos para la privacidad.

Investigadores de seguridad advierten que incluso extensiones básicas que ofrecen nuevas páginas de pestañas, controles parentales o resultados de búsqueda más limpios han sido sorprendidas espiando silenciosamente a usuarios, secuestrando portapapeles e haciéndose pasar por marcas de confianza, todo ello dentro de la tienda web oficial de Google Chrome.

Cuando las extensiones útiles de Chrome se vuelven hostiles

Según un análisis detallado de investigadores de Symantec, se han encontrado varias extensiones con más de 100.000 usuarios que practican comportamientos que van mucho más allá de su propósito declarado.

Un ejemplo, llamado Good Tab, se presenta como una nueva extensión personalizable de pestañas con el tiempo y las noticias. Tras bambalinas, concede discretamente permiso a un sitio web remoto para leer y escribir todo lo que se copia en la carpeta del usuario, sin decirle claramente. Eso significa que las contraseñas o direcciones de monederos de criptomonedas podrían ser secuestradas sin que los usuarios se enteren.

Recommended Videos

Un caso preocupante destacado en la investigación implica la suplantación directa. Una extensión llamada DPS Websafe afirmaba ofrecer resultados de búsqueda sin anuncios, pero en su lugar secuestraba búsquedas y rastreaba la actividad de los usuarios.

Para generar confianza, copió la imagen de marca e iconografía de Adblock Plus, una herramienta conocida y legítima. Una vez instalado, redirigía silenciosamente las búsquedas a través de sus propios servidores, abriendo la puerta al rastreo, la monetización y la posible manipulación de los resultados.

Otra llamada Protección Infantil se promocionaba como una herramienta de control parental. Sin embargo, se descubrió que era capaz de extraer cookies de navegador para secuestros de sesión y ejecutar código remoto enviado desde servidores externos. Este tipo de comportamiento suele asociarse a malware más que a software de seguridad familiar.

Mientras tanto, otra extensión de navegador llamada Stock Informer se presenta como una sencilla herramienta de seguimiento de mercados y divisas, pero los investigadores descubrieron que secuestra silenciosamente las búsquedas de los usuarios y los redirige a través de servicios de monetización sin una divulgación clara.

La extensión también contiene una grave vulnerabilidad de seguridad que podría permitir a los atacantes ejecutar código dentro del navegador, convirtiendo un rastreador básico de acciones en un verdadero riesgo para la privacidad. Estos hallazgos también reflejan casos anteriores en los que complementos populares de Chrome como Honey fueron objeto de escrutinio por sus prácticas fraudulentas.

Los investigadores dicen que lo más inquietante es que todas estas extensiones pasaron por el proceso de selección de Google y estaban disponibles en la Chrome Web Store. Aunque algunos han sido eliminados desde entonces, otros siguen siendo accesibles en el momento de escribir esto.

La conclusión es sencilla pero incómoda. Que una extensión parezca útil o esté verificada no significa que sea segura. Por lo tanto, los usuarios deberían pensárselo dos veces antes de instalar extensiones y ceder el acceso a su navegador y datos.

Diego Bastarrica
Diego Bastarrica es Senior Editor y Head of Content en Digital Trends en Español, donde lidera la estrategia editorial, SEO…
Google ahora te permitirá iniciar sesión con un vídeo selfie
Selfie

Durante casi medio decenio, Google ha intentado hacer que los usuarios abandonen el caos de contraseñas inseguras (y fáciles de adivinar). Primero llegaron las claves de hardware (como las fabricadas por YuBiCo) y luego el sistema de inicio de sesión sin contraseña llamado Passkeys, que también permitía iniciar sesión biométrico. Ahora, Google quiere que verifiques tu identidad con un vídeo selfie, algo parecido a como usamos Face ID para iniciar sesión en servicios en un iPhone o iPad.

"El vídeo selfie es una nueva forma de acceder a tu cuenta, dándote más opciones si alguna vez te bloqueas o no tienes acceso a tu teléfono o ordenador habitual", dice la empresa. Google está promocionando los vídeos selfie como una opción segura de inicio de sesión de respaldo, especialmente en situaciones en las que no tienes acceso a tu dispositivo de confianza y recuperar una contraseña perdida no es factible.

Read more
Google presenta Gemini 3.6 Flash y refuerza su apuesta por la IA eficiente
Text

Google volvió a mover el tablero de la inteligencia artificial con la presentación de Gemini 3.6 Flash, junto con las variantes 3.5 Flash-Lite y 3.5 Flash Cyber, una actualización que apunta a mejorar velocidad, calidad y consumo de recursos al mismo tiempo. La compañía sostiene que su nuevo modelo principal reduce en 17% el uso de tokens de salida frente a Gemini 3.5 Flash, lo que en la práctica puede traducirse en menos costos y una operación más eficiente para desarrolladores y empresas.

La apuesta no se limita al rendimiento. Google también presentó mejoras de seguridad, especialmente en ámbitos sensibles como amenazas químicas, biológicas, radiológicas y nucleares, además de protección frente al uso indebido en ciberataques. Según la información difundida por la compañía y recogida por distintos medios, Gemini 3.5 Flash Cyber estará orientado a tareas de seguridad y podrá utilizarse en un programa piloto con gobiernos y socios de confianza.

Read more
Google Maps suma característica de Waze en Android Auto
no puedo creer que android auto tenga este error tan grave google maps

Google Maps finalmente comenzó a incorporar un velocímetro en tiempo real para los usuarios de Android Auto, cerrando una brecha que existía desde hace años frente a otras aplicaciones de navegación como Waze. La función, largamente solicitada por la comunidad de conductores, ya estaba disponible en teléfonos Android, en iOS y en CarPlay, por lo que su ausencia en las pantallas de los vehículos generaba confusión entre quienes utilizan Android Auto de forma habitual.

Según reportes de usuarios en foros como Reddit, corroborados posteriormente por medios especializados, el ícono flotante del velocímetro aparece junto al indicador del límite de velocidad de la vía, permitiendo al conductor visualizar de forma simultánea su velocidad actual y la permitida en ese tramo. El diseño replica exactamente la experiencia que ya existía en los teléfonos móviles y en el sistema CarPlay de Apple, manteniendo así una coherencia visual entre plataformas.

Read more