Extensión Maliciosa de Twitch Filtra Tokens OAuth de Casi 31,000 Usuarios

Introducción

Recientemente, se ha revelado que una extensión maliciosa para navegadores de Twitch ha expuesto los tokens OAuth de aproximadamente 31,000 usuarios. Este incidente ha sido atribuido a una extensión conocida como «Twitch Enhanced Viewer | JeetBot», que se encuentra disponible en las tiendas de extensiones de Google Chrome y Mozilla Firefox. Los tokens filtrados han sido enviados a servidores proxy controlados por un servicio comercial de bots en Rusia, lo que plantea serias preocupaciones sobre la seguridad de los usuarios de Twitch.

Detalles de la noticia

La extensión «Twitch Enhanced Viewer | JeetBot» se presenta como una herramienta que mejora la experiencia de visualización en Twitch, pero detrás de esta fachada se ocultan intenciones maliciosas. Al descargar e instalar la extensión, los usuarios inadvertidamente otorgaban acceso a sus tokens OAuth, que son claves de autenticación utilizadas para acceder a sus cuentas sin necesidad de ingresar una contraseña repetidamente. Esto significa que los atacantes podrían haber accedido a información sensible y realizar acciones en nombre de los usuarios comprometidos.

La extensión fue desarrollada por un grupo identificado como HISHIMIRO/jeetbot.cc. Según informes, la actividad maliciosa comenzó a notarse cuando los usuarios empezaron a reportar comportamientos inusuales en sus cuentas, incluyendo cambios en la configuración y accesos no autorizados.

Impacto y Consecuencias

El compromiso de los tokens OAuth tiene implicaciones graves para la privacidad y la seguridad de los usuarios. Los atacantes pueden utilizar estos tokens para:

  • Acceder a cuentas de Twitch sin necesidad de la contraseña del usuario.
  • Realizar transmisiones en vivo o enviar mensajes en nombre del usuario.
  • Acceder a datos personales y financieros, si están vinculados a la cuenta de Twitch.

El hecho de que estos tokens se envíen a un servidor en Rusia también agrava la situación, ya que puede dificultar la identificación y el enjuiciamiento de los responsables.

Recomendaciones prácticas

Para mitigar los riesgos asociados con esta brecha de seguridad, los usuarios de Twitch deben tomar las siguientes medidas:

  • Revocar tokens OAuth: Los usuarios deben acceder a la configuración de sus cuentas de Twitch y revocar cualquier token OAuth que no reconozcan.
  • Cambiar contraseñas: Es recomendable cambiar la contraseña de la cuenta de Twitch y de cualquier otra cuenta vinculada que pueda haber sido comprometida.
  • Eliminar la extensión maliciosa: Si los usuarios han instalado la extensión «Twitch Enhanced Viewer | JeetBot», deben desinstalarla de inmediato.
  • Activar la autenticación en dos pasos: Implementar medidas de seguridad adicionales, como la autenticación en dos pasos, puede ayudar a proteger las cuentas de accesos no autorizados.

Enlaces relacionados

Para más información sobre este incidente y sobre cómo protegerse, consulta los siguientes enlaces:

Conclusión

Este incidente destaca la necesidad de una mayor vigilancia sobre las extensiones de navegador y su seguridad. Los usuarios deben ser cautelosos al instalar extensiones y revisar los permisos que estas requieren. La filtración de tokens OAuth es un recordatorio de que la seguridad en línea es fundamental y que cada usuario tiene la responsabilidad de proteger su información personal.

Preguntas frecuentes (FAQ)

¿Qué es un token OAuth?

Un token OAuth es un código que permite a los usuarios acceder a sus cuentas en plataformas en línea sin necesidad de ingresar su contraseña cada vez. Este código es esencial para la autenticación y autorización de aplicaciones.

¿Cómo puedo saber si he sido afectado por esta brecha?

Si has instalado la extensión «Twitch Enhanced Viewer | JeetBot» y notas comportamientos inusuales en tu cuenta de Twitch, como cambios en la configuración o accesos no autorizados, es posible que hayas sido afectado.

¿Qué debo hacer si creo que mi cuenta ha sido comprometida?

Debes revocar tus tokens OAuth, cambiar tu contraseña y eliminar cualquier extensión maliciosa que hayas instalado. Además, considera activar la autenticación en dos pasos.

¿Es seguro usar extensiones de navegador?

No todas las extensiones son seguras. Es importante investigar y leer reseñas antes de instalar cualquier extensión, así como revisar los permisos que solicita.