Vulnerabilidad en Opera GX permite robo de datos sin clics del usuario
Investigadores han descubierto una vulnerabilidad en el navegador Opera GX, diseñado para gamers, que permite a sitios web maliciosos instalar silenciosamente un complemento del navegador para robar datos de las páginas visitadas por los usuarios. Esta falla es preocupante porque no requiere que el usuario haga clic en nada, lo que podría facilitar el robo de información sensible.
Cómo funciona el ataque
La vulnerabilidad se basa en cómo los llamados 'GX Mods' se instalan automáticamente en Opera GX. Estos mods permiten personalizar la apariencia del navegador, pero la forma en que se instalan es lo que presenta el riesgo. Un sitio malicioso puede cargar un archivo de mod (.crx) de forma oculta, y el usuario solo verá una notificación que le permite eliminarlo después de que ya se ha instalado.
- Los mods pueden inyectar CSS (hojas de estilo en cascada) en todas las páginas que el usuario abre.
- Esto permite a los atacantes extraer información sensible, como direcciones de correo electrónico, de manera sigilosa.
- Un investigador logró reconstruir una dirección de Gmail completa solo a partir de un acceso a una página maliciosa.
A quién afecta
Esta vulnerabilidad afecta a los usuarios de Opera GX y, potencialmente, a usuarios de la versión regular de Opera. Aunque Opera ha solucionado el problema en la versión 130.0.5847.89, es crucial que los usuarios se aseguren de estar utilizando la última versión del navegador para estar protegidos.
Qué significa esto para ti
Para los usuarios, esto subraya la importancia de mantener los navegadores actualizados. Aunque el problema ha sido solucionado, la existencia de vulnerabilidades que permiten el robo de datos sin interacción del usuario es alarmante. Las empresas y usuarios deben estar siempre atentos a las actualizaciones de seguridad y practicar buenos hábitos de navegación para proteger su información personal.