Volver al blog

Permisos de extensiones del navegador: qué pueden leer y qué conviene vigilar

Las extensiones del navegador pueden acceder al contenido de las páginas, las cookies, la configuración del proxy e incluso las credenciales de inicio de sesión. Aquí se explican cuatro tipos de permisos, combinaciones de alto riesgo y controles prácticos para equipos.

Instalar una extensión de terceros en un navegador donde ya hay cuentas de trabajo iniciadas rara vez parece una decisión importante. Sin embargo, los permisos que obtiene suelen ser más amplios de lo que imagina quien la instala.

浏览器插件权限清单:能读到什么、该防什么的关键步骤与判断维度示意图

A qué pueden acceder realmente las extensiones

El modelo de permisos de las extensiones suele ser de autorización única y acceso persistente. Se pulsa «Permitir» al instalar y, después, normalmente no vuelve a aparecer un aviso sobre lo que la extensión lee o modifica. Por impacto, los permisos se pueden dividir en cuatro grandes categorías.

Primero, el contenido de las páginas. Una extensión con los permisos adecuados puede leer y modificar textos, formularios y botones de cualquier página abierta. En un panel de publicidad, eso significa que puede ver datos de campañas, saldos de cuentas y la bandeja de entrada, e incluso pulsar «Enviar» en su nombre.

Las cookies y el almacenamiento local son una de las áreas más subestimadas. Las cookies guardan el estado de inicio de sesión, por lo que obtenerlas puede equivaler a obtener la sesión. LocalStorage también puede contener tokens, borradores y configuraciones de la interfaz. En cuanto una extensión puede leer datos del sitio, ya ha cruzado la línea de limitarse a ver la página.

Otra categoría es la configuración del proxy. Una extensión capaz de modificar el proxy puede dirigir todo su tráfico a un servidor elegido por ella. Si este permiso se usa de forma indebida, puede que no aparezca ninguna ventana de aviso; simplemente, las páginas visitadas podrían haber sido alteradas silenciosamente.

También son sensibles las credenciales y los datos introducidos. Las extensiones de autocompletado o gestión de contraseñas pueden leer los nombres de usuario y contraseñas que escribe en cualquier sitio. Algunas también solicitan acceso al historial de navegación y a las pestañas, lo que les permite saber qué páginas mantiene abiertas al mismo tiempo, no solo la página actual.

El verdadero peligro está en la combinación

Una extensión que solo lee la página actual y funciona únicamente en su propio sitio tiene un riesgo limitado. El problema aparece cuando coinciden varios permisos: leer el contenido de la página, leer cookies y enviar solicitudes de red por su cuenta. Con los tres, los datos de la página pueden empaquetarse y enviarse fuera sin que cambie nada visible en la interfaz.

Si además puede modificar el proxy, usted tampoco controla necesariamente a dónde va el tráfico. Y si la extensión admite actualizaciones remotas —que no inicia usted y cuyo contenido quizá no pueda revisar—, la versión aprobada hoy puede no ser la misma que se ejecute en su navegador dentro de tres meses.

Qué conviene comprobar antes de instalar

Es mejor dedicar unos minutos a revisar una extensión antes de instalarla que eliminarla después de que ocurra un problema.

¿Está clara la procedencia? Una extensión de una tienda oficial y con un responsable identificable al menos ofrece un punto de contacto si surge un problema. Un archivo ZIP de origen desconocido o una versión descargada de un agregador de terceros evita la capa de revisión de la tienda.

¿Coinciden los permisos con la función? Una extensión que solo sirve para exportar hojas de cálculo no necesita leer las cookies de todos los sitios ni modificar el proxy. Si los permisos son claramente más amplios que su finalidad, conviene dejarla de lado.

Revise al desarrollador y el historial de actualizaciones. Compruebe si el registro de cambios explica modificaciones concretas o solo usa frases genéricas, cuánto tiempo ha pasado desde la última actualización y si alguien responde a los problemas reportados. Cuando una extensión lleva mucho tiempo sin mantenimiento y falla tras una actualización del motor del navegador, normalmente no hay nadie que la repare.

¿Solicita código remoto o configuración remota? Esto determina si su comportamiento puede cambiar sin que usted lo sepa.

En los equipos conviene limitar más el alcance

Una persona puede depender de su propia prudencia; un equipo no. Cuanta más gente participa, más dispersas quedan las fuentes de las extensiones y, si ocurre algo, puede resultar difícil saber quién instaló qué.

Una medida práctica es separar entornos: mantenga los entornos que necesitan extensiones separados de los usados para cuentas de negocio principales, y gestione cuentas de cobro o administración central en un navegador limpio, sin extensiones, siempre que sea posible. Después, haga revisiones periódicas y elimine extensiones que nadie use o cuya procedencia no esté clara. Si además se exige explicar el propósito de cada nueva extensión, se pueden evitar muchos incidentes.

Cuando varios miembros y varias cuentas comparten dispositivos, una práctica común es usar PurpleMark para crear entornos de navegador independientes según el uso y mantener los entornos con extensiones experimentales separados de los entornos de las cuentas principales.

No hace falta ir al extremo opuesto y rechazar todas las extensiones. Pueden ahorrar tiempo, siempre que se sepa qué permisos solicitan y se mantengan en el entorno adecuado.