Nuevo problema para Chrome y su sistema para cifrar cookies: queda totalmente inservible

Google Chrome, con el objetivo de mejorar la privacidad y seguridad, introdujo el sistema de cifrado de cookies. Esto, sobre el papel, hace que sea más difícil que un atacante pueda colar algún malware y llegar a robar datos de navegación. Sin embargo, lo cierto es que existen métodos que pueden usar los piratas informáticos para romper este sistema. El último, una herramienta que han hecho pública y que demuestra que no es infalible.
Concretamente, ha sido un investigador de seguridad, Alexander Hagenah, quien que ha creado una herramienta con el objetivo de demostrar que esta nueva barrera de Chrome contra el robo de cookies, realmente no es tan eficaz. Esto puede permitir que un atacante logre robar las contraseñas y datos confidenciales que un usuario haya guardado en el navegador.
Rompen el cifrado de cookies de Chrome
Esta herramienta se llama Chrome-App-Bound-Encryption-Decryption. Previamente ya había detectado que otros habían creado algo similar. El hecho de que sea pública, aumenta el riesgo para los usuarios de Google Chrome. Hay que recordar que este cifrado vinculado a la aplicación, lo introdujeron en julio, hace apenas unos meses.
Pero, ¿cómo funciona exactamente? Se trata de un mecanismo de protección que se encarga de cifrar las cookies utilizando para ello un servicio de Windows. Ese servicio se ejecuta con privilegios de sistema. Esto, sobre el papel, aporta un plus de seguridad y evitaría que un hipotético intruso logre romper la barrera.
El problema es que existen métodos para eludir esta nueva función de seguridad. Básicamente, permiten que un posible atacante pueda robar y descifrar la información que pueda haber sido cifrada en Chrome. Una nueva batalla entre los cibercriminales y los desarrolladores de métodos para evitar ataques.
Ahora, con esta herramienta pública, los cibercriminales pueden tener algo más para volver a robar contraseñas cifradas, así como datos de pagos que hayan guardado en el navegador. Un problema más que hace que debamos aumentar todo lo posible la seguridad y no cometer errores al navegar.
Protege tus datos
¿Qué puedes hacer, como usuario, para evitar problemas de este tipo? Algo que siempre recomendamos, es evitar guardar contraseñas y datos de tarjetas bancarias en el navegador. Incluso si la seguridad hoy fuera total, no significa que en un futuro no aparezca una vulnerabilidad y puedan explotarla.
También es clave tener el navegador actualizado. En muchos casos, pueden surgir vulnerabilidades que son aprovechadas por los atacantes. Es esencial contar con las últimas versiones, para poder así resolver esos problemas y no dar facilidades a hipotéticos atacantes que puedan robar datos o contraseñas.
Igualmente, reducir las extensiones que tengas instaladas en Chrome, puede venir bien. Cada complemento que instales, supone un riesgo añadido. Es fundamental no tener software que realmente no necesites, ya que eso no aportará nada y sí podría dañar tu protección en la red. En cualquier caso, si vas a instalar alguna extensión, acude siempre a fuentes oficiales. Siempre puedes proteger los marcadores con contraseñas.
En definitiva, existe ya una herramienta pública que permite evitar el cifrado de cookies de Google Chrome. Un problema que obligará a Google a tomar medidas para proteger mejor su navegador.