Anúnciate en KripZen — pon tu marca ante una audiencia global de criptomonedas.Contáctanos →

Entrada del glosario

Extensión de navegador maliciosa

Wallets y seguridad

Una extensión con permisos amplios puede reescribir direcciones, leer lo que tecleas y falsificar avisos del monedero, incluso tras una actualización.

Definición

Una extensión se ejecuta dentro del navegador con los permisos concedidos al instalarla, y una extensión autorizada a leer y modificar datos en todos los sitios ve todo lo que muestra una página y puede cambiar lo que muestra. Eso basta para reescribir una dirección de pago mientras la página se dibuja, capturar lo que se teclea en un formulario de monedero o plataforma, leer cookies de sesión o inyectar un aviso que parece venir del monedero. La extensión no tenía que ser maliciosa al instalarse: una popular puede venderse o la cuenta de su desarrollador quedar comprometida, y la actualización llega en silencio bajo un nombre en el que ya se confiaba. La reputación y el número de instalaciones describen, pues, el pasado y no el código que se ejecuta ahora. Los límites prácticos son tener pocas extensiones, conceder el acceso más estrecho que la extensión permita y mantener separado el navegador donde hay fondos importantes.

Siguiente

Términos relacionados

Más en Wallets y seguridad