Treinta y una extensiones de Chrome vendidas como VPN para sitios web concretos comparten un mismo código que permite a su operador cambiar, tras la instalación, qué tráfico de navegación pasa por servidores proxy, informó CyberInsider el 28 de septiembre, citando una investigación de RiskyPlugins. Las extensiones sumaban unos 356.000 usuarios. RiskyPlugins divulgó el conjunto los días 3 y 4 de septiembre.
Contexto
Una extensión del navegador que tiene el permiso de proxy de Chrome decide adónde envía el navegador sus solicitudes. Una VPN auténtica cifra el tráfico de un dispositivo y lo envía a un proveedor elegido por el usuario. Una extensión con control del proxy puede hacer algo distinto: encaminar sitios seleccionados por servidores que controla otra persona [1].
Qué describe el informe
Las extensiones se dirigen a usuarios de habla rusa que quieren acceder a servicios bloqueados o restringidos, y usan nombres ligados a YouTube, Telegram, Instagram, ChatGPT, Netflix y otras plataformas. La mayor, una VPN de RuTracker, tenía 200.000 instalaciones. El informe dice que las 31 solicitan el control del proxy de Chrome, el acceso al proveedor de autenticación web y el acceso a todos los sitios web [1].
Una configuración remota decide qué sitios pasan por un proxy, de modo que el operador puede cambiar la lista sin publicar una actualización. Una variante, Total VPN, encamina todo el tráfico en lugar de sitios seleccionados [1].
RiskyPlugins vinculó el conjunto con tres cuentas de editor. Dice que descodificó la configuración remota de las extensiones los días 3 y 4 de septiembre y que los listados seguían activos durante su análisis del 18 de septiembre. Otro rastreador seguía mostrando 200.000 usuarios para la mayor de las extensiones el 27 de septiembre [1].
Implicaciones para los usuarios de Mac
Las extensiones de Chrome se ejecutan en macOS igual que en otros sistemas, y el informe no limita el conjunto a una sola plataforma. Quienes instalaron una de estas herramientas son el grupo expuesto. Quien nunca instala extensiones que piden control del proxy no se ve afectado por este conjunto tal como se describe [1].
Recomendaciones
- Abra chrome://extensions y elimine cualquier extensión VPN que no haya elegido deliberadamente.
- Revise los permisos de cada extensión restante y elimine las que puedan controlar el proxy sin un motivo claro.
- Para una VPN, use la app del propio proveedor en lugar de un complemento del navegador que pida acceso a todos los sitios.
Relevancia para FireAI
FireAI trabaja por app, no por extensión. Chrome aparece como una sola app, por lo que FireAI no puede distinguir el tráfico de proxy de una extensión del propio del navegador. Lo que sí muestra es a qué destinos se conecta Chrome, en el Mapa mundial, y las reglas por app pueden bloquear un servidor o una dirección una vez conocidos. FireAI no audita extensiones ni las elimina.
Limitaciones
Los investigadores no pudieron determinar si los operadores interceptan datos, revenden las conexiones o leen contenido cifrado. El informe no dice si Google ha retirado los listados y deja abierto un posible vínculo con Browsec VPN porque algunos nombres de servidor coinciden [1]. El total de usuarios es la cifra de los investigadores en su última comprobación.
Pruebe FireAI, de HisnLabs gratis durante 17 días.