webs acceden portapapeles sin permiso chrome

Sorprendente escándalo: ¡webs acceden a tu portapapeles sin permiso en Google Chrome!

¿Qué está pasando con nuestro navegador Google Chrome?

Hoy te traigo una noticia que me ha dejado un poco intranquilo, y seguro que a ti también te dará que pensar. Si eres de los que usan Google Chrome, o algún otro navegador basado en Chromium, tienes que saber que las webs pueden volcar lo que quieran en el portapapeles de tu sistema ¡sin pedirte permiso!

Imagínate, estás navegando tranquilo por Internet y, de repente, una web que visitas decide pegar algo en tu portapapeles. Espeluznante, ¿no? Vale, vamos a desglosarlo un poco.

¿Para qué se usa el portapapeles?

Para los que no lo sepan, el portapapeles de tu ordenador es ese sitio donde guardas las cosas de manera temporal. Puedes almacenar desde una contraseña (¡ojo aquí con la seguridad!), un archivo que estás moviendo a otra carpeta, hasta un texto de una web que pronto vas a pegar en otro sitio, como por ejemplo un documento de Word.

Normalmente, siempre pensamos que el contenido del portapapeles es nuestro, y solo nosotros decidimos qué poner y sacar de ahí, ¿verdad? Así debería ser. Sin embargo, Chrome y otros navegadores basados en Chromium (hola, Edge y Opera) han dejado sin restricciones esta importante funcionalidad. Otros navegadores como Firefox y Safari sí protegen el acceso al portapapeles, pidiendo una acción expresa por parte del usuario.

¿Cómo saber si tu navegador está en riesgo?

Te cuento, hay un truco sencillo para saber si una web puede escribir en tu portapapeles sin pedirte permiso. Si visitas la página Web Platform News y encuentras un mensaje tipo «Hola, este mensaje está en tu portapapeles porque visitaste el sitio con un navegador que permite que las webs escriban en él sin tu permiso», es que tu navegador está vulnerable. ¡Así de fácil!

¿Y por qué pasa todo esto?

Lo curioso es que esto no es un error o un despiste de los desarrolladores. Todo tiene una razón detrás. Se descubrió que la exigencia de pedir al usuario una acción explícita para usar el portapapeles rompía algunas funciones, como la de compartir garabatos en la pestaña de nuevas de Google Chrome. Y claro, Google no quería que los servicios se vieran afectados, así que relajó la exigencia.

Técnicamente, esto lo llaman un «gesto del usuario», que sería algo como seleccionar un texto y presionar Ctrl+C para copiarlo. Firefox y Safari lo exigen antes de que una página web pueda manipular el contenido del portapapeles, ofreciendo así una capa extra de seguridad.

¿Qué podemos hacer los usuarios?

Lo primero es tener presente que utilizar navegadores no basados en Chromium ofrece algunas salvaguardias en este sentido. Claro, no es tan sencillo cambiar de navegador, si ya tenemos nuestro ecosistema montado alrededor de Google Chrome. Aún así, no está de más considerar una alternativa.

Más allá de esto, estar informado es crucial. Google probablemente irá ajustando la balanza de aquí adelante para protegernos un poco más. Mientras tanto, no olvides pegar las contraseñas y textos sensibles solo cuando confíes plenamente en las páginas que visitas.

Por cierto, si te interesa seguir conociendo truquitos y novedades sobre Google Chrome, te recomiendo que eches un vistazo a este artículo sobre el navegador Google Chrome.

Así que ya sabes, ¡cuidado con lo que guardas en el portapapeles! Nunca estás solo en la red, y es mejor prevenir que curar.

Noticias similares

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *