Nuestros compañeros de Redeszone se hacen eco del último fallo de seguridad descubierto en el navegador con más usuarios del momento. Utilizar Chrome puede conllevar la pérdida de algunos datos personales de gran importancia, especialmente si se utiliza la función de autocompletado en los formularios.

Recordar datos como la contraseña o incluso números de tarjeta de crédito puede ser un arma de doble riesgo. A pesar de que el navegador de los de Mountain View protege el envío de ciertos datos como éstos con diferentes técnicas un atacante puede aprovechar la vulnerabilidad detectada en el programa para hacerse con ellos a través de una web diseñada con este fin.

Según señala el descubridor del fallo, si el creador de un formulario de autorelleno creara campos ocultos podría aprovechar el bug para conseguir que el navegador le enviase ciertos datos (por seguir con el ejemplo, el número de la tarjeta de crédito) almacenados gracias a la citada función. Esto sucedería, y de ahí la importancia de esta información, sin que el usuario fuese consciente de ello, ya que podría pensar que simplemente está rellenando un formulario y realmente estaría enviando todo tipo de información personal a un atacante.

Se trata de un fallo muy fácil de explotar y cuyas consecuencias para la privacidad de los usuarios pueden ser graves. Por ahora Google no ha corregido el problema a través de una actualización, aunque después de conocerse esta información esperemos que no tarde en hacerlo. En cualquier caso, desactivando la función de autocompletado de formularios podemos cerciorarnos de navegar con mayor seguridad.

 

Fuente: adslzone