Grave falla de seguridad en Chrome expuso datos de 2.500 millones de usuarios
Como el navegador más utilizado en Internet, la seguridad de Chrome se evalúa constantemente. El más reciente descubrimiento sacó a la luz una grave falla en este navegador que dejaba accesible información y datos de 2.500 millones de usuarios.
Este problema ya se ha corregido, pero demuestra cómo un simple fallo en el navegador de Google puede poner en peligro la información y los archivos de tantos usuarios.
Una falla grave deja expuestos los datos del usuario
Fue la compañía de seguridad Imperva la que trajo al público la última falla de Chrome. El navegador de Google tuvo un año 2022 en el que se revelaron varios problemas y se corrigieron de inmediato, lo que demuestra la importancia que el gigante de las búsquedas otorga a la seguridad de sus aplicaciones.
En el caso específico de este problema, que se denominó "SymStealer", el problema estaba en la forma en que el navegador trataba los enlaces simbólicos. Estas eran recibidas por Chrome, sin que se validara la posibilidad de acceder a los lugares a los que apuntaban.
Problema muy sencillo de explotar en Chrome
Al no hacer esta validación, Chrome abrió la puerta para que los atacantes accedieran a áreas del sistema operativo que podrían estar bloqueadas. Al recibir un conjunto de archivos en un sitio web, en cualquier forma, si había un enlace simbólico, se siguió este.
Por lo tanto, sería posible que un atacante llevara a un usuario a un sitio web falso y descargara cualquier archivo. Al solicitar que se vuelva a cargar, y con un enlace simbólico presente, se podría dar acceso a áreas sensibles y archivos protegidos y naturalmente inaccesibles.
El navegador de Google no era el único con el problema
Cabe señalar que este problema no es exclusivo de Chrome y está presente en otros navegadores. Al ser una falla en Chromium, la base del navegador de Google, termina siendo llevado a Edge y otros que usan esta propuesta como su plataforma de desarrollo.
Como ya hemos mencionado, este grave fallo de seguridad en Chrome ya se ha solucionado y la corrección se ha trasladado a los usuarios. Aun así, dejó vulnerables a 2.500 millones de usuarios, que quedaron expuestos a este problema del navegador de Google y al robo de datos sensibles e importantes.