🛡 CIBERSEGURIDAD 🛡

Google y Microsoft retiran ModHeader con 1.6 millones de instalaciones tras descubrir un recolector inactivo.

🛡CyberObservatorio
Google y Microsoft retiran ModHeader con 1.6 millones de instalaciones tras descubrir un recolector inactivo.
Idioma

Google y Microsoft retiran ModHeader con 1.6 millones de instalaciones tras descubrir un recolector inactivo.

Fuente: The Hacker News

**ModHeader: La Extensión de Edición de Encabezados que Desató la Alarma en Google y Microsoft**

Recientemente, el ecosistema de extensiones de navegador se ha visto sacudido por la decisión de Google y Microsoft de retirar ModHeader, una popular extensión de edición de encabezados que contaba con aproximadamente 1.6 millones de instalaciones en Chrome y Edge. Esta acción fue motivada por el descubrimiento de un recolector de historial de navegación oculto en su versión oficial disponible en las tiendas de aplicaciones de ambos navegadores. Este incidente no solo resalta las vulnerabilidades inherentes a las extensiones de terceros, sino que también plantea interrogantes sobre la privacidad y la seguridad de los usuarios en entornos digitales cada vez más complejos.

La detección del recolector de historial se produjo gracias a la labor de investigadores de seguridad que analizaron el funcionamiento interno de ModHeader. Lo que encontraron fue un componente inactivo, alojado en el código de la extensión, que no estaba en funcionamiento debido a una lista de permitidos vacía que mantenía su mecanismo desactivado. Aunque no hay evidencias que sugieran que este recolector haya recopilado o enviado datos de navegación, la mera presencia de tal funcionalidad plantea serias preocupaciones respecto a la integridad de las extensiones que utilizamos diariamente.

Desde un punto de vista técnico, el recolector de historial se presenta como un módulo que, en teoría, podría activarse para recopilar información sobre los sitios web visitados por el usuario. Este tipo de vulnerabilidad puede ser clasificado como un vector de ataque de tipo "data exfiltration" o exfiltración de datos, donde se busca la obtención no autorizada de información sensible. En este caso, aunque el componente en cuestión permaneció inactivo, su existencia en el código subraya la importancia de revisar y auditar las extensiones que se instalan en los navegadores, tanto por parte de los desarrolladores como de las plataformas que las distribuyen.

El impacto de este descubrimiento no es menor: para los usuarios de ModHeader, la noticia genera un clima de desconfianza, especialmente para aquellos que dependen de la herramienta para gestionar sus encabezados HTTP y mejorar su privacidad en línea. Además, para empresas que utilizan esta extensión como parte de sus flujos de trabajo, la situación podría traducirse en un riesgo reputacional y de seguridad, dado que la seguridad de la información es un aspecto fundamental para cualquier organización moderna.

Históricamente, este no es el primer incidente relacionado con extensiones de navegador que comprometen la privacidad de los usuarios. En el pasado, se han documentado casos de extensiones que, bajo la apariencia de ofrecer funcionalidades útiles, han terminado recopilando datos de manera encubierta, lo que ha llevado a la implementación de medidas más estrictas en las tiendas de aplicaciones. Este caso de ModHeader resalta la necesidad de una regulación más rigurosa y de auditorías constantes para evitar que situaciones similares se repitan.

Para mitigar los riesgos asociados con el uso de extensiones, es crucial que los usuarios se mantengan informados sobre las herramientas que instalan. Se recomienda revisar las revisiones y calificaciones de las extensiones en las respectivas tiendas de aplicaciones, así como prestar atención a los permisos que estas requieren. Además, es prudente desactivar o eliminar las extensiones que no se utilizan, así como mantenerse alerta ante cualquier actualización de seguridad que los desarrolladores puedan publicar.

En conclusión, el caso de ModHeader sirve como un recordatorio sobre la fragilidad de la seguridad en el ámbito digital y la importancia de la vigilancia constante. A medida que la tecnología avanza, también lo hacen las tácticas de aquellos que buscan aprovecharse de las debilidades de los sistemas, y es responsabilidad tanto de los usuarios como de las empresas asegurarse de que sus datos permanezcan protegidos en un entorno cada vez más amenazante.

Google and Microsoft Pull ModHeader With 1.6 Million Installs After Dormant Collector Found

Source: The Hacker News

Google and Microsoft have pulled ModHeader, a popular header-editing extension with roughly 1.6 million installs across Chrome and Edge, after researchers found a hidden browsing-history collector built into its official store version. The collector was dormant. An empty allow-list kept it switched off, and no proof has emerged that it ever gathered or sent a single browsing domain. The

Google y Microsoft retiran ModHeader con 1.6 millones de instalaciones tras descubrir un recolector inactivo. | Ciberseguridad - NarcoObservatorio