Recientemente la firma de seguridad informática “Awake Security” público un informe donde identifica a 111 extensiones de Chrome como maliciosas, de las cuales 106 fueron dadas de baja por Google de la plataforma, estas extensiones maliciosas eran presentadas como herramientas para mejorar las búsquedas, convertir archivos, escáneres de seguridad; entre otras.
Estas mismas extensiones contenían códigos para eludir la seguridad de Chrome Web Store de Google, para tomar capturas de pantalla, recolectar información de cookies, capturar los datos ingresados desde el teclado y leer el portapapeles.
Aun no se ha identificado al autor o autores de dichas extensiones, el único dato es que la conexión de las extensiones se hacía a través de GalComm (registrador de dominios).
Para el mes de mayo del 2020 este lote de extensiones tenía 32,962,951 descargas. Google informó que a pesar de que se habían bajado de su plataforma 106 de 111 extensiones, las que ya se encontraban instaladas en los navegadores no iban a sufrir cambio.
Sin embargo, aunque los códigos maliciosos fueron detectados por Awake, no se tienen pruebas de que éstos hayan sido utilizados para espionaje, algunos programas maliciosos de este tipo ya han sido detectados anteriormente en redes de diferentes servicios como: servicios financieros, petróleo, gas, medios de comunicación y entretenimiento, industria farmacéutica, organizaciones privadas y gubernamentales. ZDNet proporcionó el estado de cada extensión.
Google tomó como medida de seguridad desactivar las extensiones en los navegadores de los usuarios, sin embargo, como ya se dijo anteriormente, éstas aún continúan instaladas.
Los incontables fallos de seguridad de Google y sus plataformas
En años recientes se han registrado vulnerabilidades sumamente peligrosas como la falla de Zero-day del 2019, donde Google hizo una actualización de emergencia después de que dos ingenieros de Karspersky encontraran que el componente de sonido de Chrome permitía ejecutar códigos dentro del navegador, Google no ha ofrecido detalles de estas vulnerabilidades.
Vivimos en la era de la información y muchas empresas como Google o Facebook que se aprovechan de nuestros datos a través de sus plataformas como Instagram y Whatsapp, desde el almacenamiento de fotos, redes de contactos, ubicaciones, datos como lugar de trabajo y estudio, hasta perfiles de emociones y gustos.
El aviso de privacidad no representa nada bajo sus términos y condiciones ya que se sabe que además de la venta de información a marcas, colaboran con dependencias del gobierno como el FBI, o empresas venales, como el caso de la consultora Cambrigde Analytics y su manipulación de datos para la campaña presidencial de Donald Trump en 2016, o el programa israelí Pegasus diseñado para que los gobiernos espíen a sus electores, propios y opositores.
Desde La Izquierda Diario apoyamos el internet libre y hacemos algunas recomendaciones para evitar el filtrado de datos personales y el espionaje gubernamental.
• Instalar solo extensiones oficiales, sobre todo de código abierto.
• Mantener siempre actualizados los antivirus, sistema operativos, navegadores u otros softwares.
• Evitar introducir información personal en sitios web no confiables.
• No conectarse en redes públicas.
• No utilizar tarjetas digitales para realizar operaciones electrónicas.
• Cambiar con regularidad la contraseña y evitar guardar los autoformularios en el navegador.
• Compartir la menor cantidad de información en internet.
• Cambiar el software comercial por un opensource.
Alternativas a Chrome, Whatsapp y Windows:
Firefox es un navegador libre y de código abierto coordinado por la Corporación Mozilla y la Fundación Mozilla (sin ánimo de lucro). Este navegador, a diferencia de Chrome, esa comprometido con la seguridad y la privacidad, cuenta con herramientas integradas para eliminar más de 2000 rastreadores incluidos los de Facebook, informa a sus usuarios registrados sobre posibles filtraciones de seguridad de sitios de terceros (la más reciente, del sitio Canva encargado del software de diseño gráfico), cuenta con herramientas para compartir archivos por medio de la nube sin dejar rastro alguno, y desde sus inicios se ha comprometido con no vender ningún tipo de información a terceros.
Como dato curioso el navegador TOR, popularizado para navegación en la red profunda, está construido desde Firefox.
Telegram es un servicio de mensajería de código abierto, desarrollada por los hermanos Nikolai y Pável Durov tras ser exiliados. Comprometidos con la privacidad de los usuarios, donde no es necesario dar número de teléfono para iniciar una conversación con alguien, además de que esta aplicación está en constante evolución superando en innovación a whatsap por al menos 2 años.
Ubuntu sistema operativo de código abierto cuyo nombre en lenguas zulu y kosha significa "El bien común, es el bien propio", es una distribución de Linux basado en el sistema operativo Debian, 100% modificable por los usuarios y carece de todo software comercial. |