Chrome OS tiene fallos de seguridad, dice un experto

Matt Johansen, investigador de seguridad de WhiteHat Security asegura haber encontrado fallos en el sistema operativo de Google, Chrome OS, que podrían ser explotados para conseguir el control de una cuenta de correo electrónico de Google. La compañía ya ha solucionado este fallo, pero el investigador asegura haber encontrado otras aplicaciones con el mismo problema.

Sobre los fallos de seguridad en Chrome OS, Matt Johansen dice que existe la posibilidad de que los hackers puedan robar datos que se mueven entre la nube y Chrome OS, en lugar de hackerar directamente el PC del usuario, como ocurre en el resto de sistemas operativos.

“Puedo conseguir las credenciales de tu banca online, tu perfil de Facebook o las claves de tu correo electrónico ya que se cargan en el navegador”, ha dicho el investigador a Reuters. “Si puedo explotar alguna clase de aplicación web para acceder a estos datos, no pondría nada importante en el disco duro”, continúa Johansen.

Las aplicaciones vulnerables a las que se refiere Johansen son extensiones que se descargan desde Google Chrome Web Store. Aunque la mayoría de los navegadores también utilizan extensiones, Johansen cree que hay un fallo de diseño en Google Chrome OS que da a las mismas “derechos para acceder a los datos almacenados en la nube”.

Desde Google aseguran que siguen trabajando en la seguridad para proteger las extensiones que funcionan en Chrome y que actualmente las extensiones que funcionan en Chrome han sido diseñadas para limitar los privilegios de acceso por defecto. De hecho, el modo Incognito en Chorm OS y Chome no permiten extensiones que no hayan sido aceptadas explícitamente por el usuario.

Silicon Redacción

La redacción de Silicon está compuesta por periodistas y redactores especializados en Tecnologías de la Información y Comunicaciones.

Recent Posts

Gartner prevé un crecimiento del 20.4% en servicios de nube pública para 2024

La consultora también pronostica que el gasto de los usuarios finales en la nube pública…

17 horas ago

EnGenius lanza el punto de acceso ECW526 con WiFi 7

Este dispositivo ofrece hasta 9,4 Gbps de velocidad utilizando las bandas de frecuencia de 2,4,…

17 horas ago

La codificación asistida por IA se vuelve universal

El 100 % de las empresas consultadas por Palo Alto Networks ha adoptado la codificación…

18 horas ago

AWS Summit llega a Madrid el 5 de junio

El programa de la edición 2024 contará con más de setenta sesiones comandadas por expertos,…

19 horas ago

Orizon revoluciona el rendimiento y la eficiencia del software en el sector financiero

Con una reducción media de los costes en infraestructura del 40% y de los tiempos…

20 horas ago