Entrada del glosario
Extensión de navegador maliciosa
Wallets y seguridadUna extensión con permisos amplios puede reescribir direcciones, leer lo que tecleas y falsificar avisos del monedero, incluso tras una actualización.
Definición
Una extensión se ejecuta dentro del navegador con los permisos concedidos al instalarla, y una extensión autorizada a leer y modificar datos en todos los sitios ve todo lo que muestra una página y puede cambiar lo que muestra. Eso basta para reescribir una dirección de pago mientras la página se dibuja, capturar lo que se teclea en un formulario de monedero o plataforma, leer cookies de sesión o inyectar un aviso que parece venir del monedero. La extensión no tenía que ser maliciosa al instalarse: una popular puede venderse o la cuenta de su desarrollador quedar comprometida, y la actualización llega en silencio bajo un nombre en el que ya se confiaba. La reputación y el número de instalaciones describen, pues, el pasado y no el código que se ejecuta ahora. Los límites prácticos son tener pocas extensiones, conceder el acceso más estrecho que la extensión permita y mantener separado el navegador donde hay fondos importantes.
Siguiente
Términos relacionados
Más en Wallets y seguridad
Toma de control de la cuentaEnvenenamiento de direccionesCódigo antiphishingPermisos de clave APIExplotación de puente (bridge exploit)Programa de recompensas por vulnerabilidadesSecuestro del portapapelesAlmacenamiento en frío (cold storage)Aprobación de colección (setApprovalForAll)Phishing criptoCustodial vs no custodialSeguro de custodia