Las extensiones del navegador son uno de los vectores de ataque más infravalorados. Con los permisos adecuados, una extensión puede leer todo lo que escribes, incluidas contraseñas y datos bancarios.

¿Qué puede hacer una extensión maliciosa?

  • Leer el contenido de todas las páginas web que visitas
  • Capturar formularios de login (robo de contraseñas)
  • Redirigir búsquedas a motores falsos con anuncios
  • Inyectar anuncios o cryptominers en páginas web
  • Robar cookies de sesión (sin necesitar tu contraseña)
  • Exfiltrar historial de navegación a servidores externos

Cómo se instalan sin que lo notes

Las extensiones maliciosas llegan de varias formas:

  • Bundling con software: instalas un programa gratuito y de regalo te instala 3 extensiones.
  • Compra de extensiones legítimas: un desarrollador vende su extensión popular a actores maliciosos que luego actualizan con código malo.
  • Phishing: una página falsa te pide instalar una extensión "necesaria" para ver contenido.
  • Chrome Web Store/AMO: algunas extensiones pasan los filtros automáticos de las tiendas oficiales.
⚠️ Señal de alerta: Si una extensión pide permiso para "leer y cambiar todos tus datos en todos los sitios web", tiene acceso total a tu navegación. Solo extensiones de total confianza deberían tener este permiso.

Cómo revisar tus extensiones manualmente

En Chrome:

Ve a chrome://extensions/ y activa el modo desarrollador. Haz clic en cada extensión para ver sus permisos. Busca extensiones que no recuerdes haber instalado.

En Firefox:

Ve a about:addons y revisa cada extensión. Firefox es más explícito en mostrar los permisos en lenguaje natural.

Permisos que deben levantar sospechas

  • "Leer y cambiar tus datos en todos los sitios web" — solo para gestores de contraseñas o bloqueadores de anuncios de confianza
  • "Acceder a tus pestañas" — no necesario para la mayoría de extensiones
  • "Acceder a tus descargas" — muy raro que sea necesario
  • "Acceder al portapapeles" — potencial robo de contraseñas copiadas
✅ Regla práctica: Desinstala todo lo que no uses activamente. Cada extensión instalada es superficie de ataque. Menos es más.

HackerOut y las extensiones

La sección "Extensiones" de HackerOut analiza las extensiones instaladas en los navegadores detectados en tu sistema y las muestra con sus permisos, origen y nivel de riesgo asignado. Las extensiones con permisos excesivos o de orígenes desconocidos se marcan como alta prioridad.