Usuarios de Chrome están expuestos a nuevo modo de ciberataque

Aquellos que utilizan la herramienta son vulnerables a sufrir un ciberataque de tipo "navegador en el navegador"

Los usuarios del navegador Google Chrome están expuestos a sufrir un ataque de «navegador en el navegador o BitB (browser-in-the-browser)» al intentar iniciar sesión en una página web desde una cuenta de Google, Twitter o Facebook, entre otros.

El usuario del navegador de Google que desea ahorrar tiempo a la hora de iniciar sesión en un sitio web usando dichas cuentas, puede hallarse ante una ventana emergente muy similar a la real que entrega los datos personales a un hacker, no a un sitio de confianza, a través de la técnica conocida como «phishing«.

Según informa la web Android Police, el hallazgo ha sido descubierto por un investigador que, bajo el nombre de usuario mr.d0x y tras preguntarse posibles formas de atacar al navegador, encontró una potencial debilidad del mismo y creado una serie de plantillas para hacer lo que posteriormente ha publicado en Github.

Estas plantillas no solo permiten recrear una ventana emergente para iniciar sesión, sino también personalizar la URL de la misma y así complicar al usuario la tarea de comprobar su veracidad.

Ante estos casos, se recomienda a los usuarios asegurarse previamente de dónde están accediendo y a quién están entregando sus datos personales. Además, es posible habilitar la autenticación en dos pasos para crear una barrera extra de protección.

Fuente: dpa

También podría gustarte