
Esta extensión ya ha sido salteada y ha recibido su primera actualización de seguridad crítica en menos de 24 horas. El consultor Paul Moore creo un simple exploit que permite saltear la "protección". Para demostrarlo, creó una página que se parece mucho a la página de acceso a Google e insertó el siguiente código en él:

El código busca el etiqueta warning_banner y simplemente la quita. La acción se repite cada 5 milisegundos, eliminando de forma eficaz la ventana de advertencia.
"La sugerencia de que esta extensión ofrece algún tipo de protección real dá risa", comentó Moore, y aconsejó a Google a empujar a los usuarios optar por gestores de contraseña.
Luego de publicado el primer exploit, Moore lo hizo de nuevo, pero esta vez el código actualiza la página del navegador después de introducido cada carácter de la contraseña, evitando la activación de la alerta.
Fuente: El Android Libre y Net-Security
No sabe si ahora lo actualizarón dicha extensión? es seguro?
ResponderBorrar