Noticias de Ciberseguridad

Detalle de la noticia

Filtración de datos

Una extensión maliciosa del navegador de Twitch filtra tokens OAuth de casi 31 000 usuarios

Fuente: The Hacker News Publicado: 14/09/2026 · 07:24 UTC
Compartir:
Filtración de datos Una extensión maliciosa del navegador de Twitch filtra tokens OAuth de casi 31 000 usuarios
Imagen: The Hacker News

Una extensión maliciosa para navegadores web ha provocado la filtración de credenciales de autenticación de casi treinta y un mil usuarios hacia servidores proxy administrados por un servicio de bots de origen comercial. Dicha herramienta, conocida por un nombre específico y disponible en tiendas oficiales de extensiones, supuestamente prometía funciones de mejora para transmisiones y visualización de contenido, pero en realidad desviaba solicitudes de listas de reproducción y enviaba los tokens de OAuth.

El funcionamiento del complemento implicaba la captura del token del usuario y su inclusión en texto plano dentro de las solicitudes dirigidas a los servidores proxy de los operadores, con excepción de un listado predefinido de canales que no compartían esta información. Esta exposición de credenciales permite potencialmente que terceros no autorizados realicen acciones en nombre del afectado, como enviar mensajes privados, interactuar en los chats o modificar configuraciones de la cuenta.

Los registros de la documentación del proyecto señalan que los responsables actualizaron el complemento para evitar el envío de las credenciales, recomendando a los usuarios actualizar o desactivar temporalmente el software afectado. A pesar de estas medidas correctivas, el desarrollador advirtió que la actualización o desactivación no invalida los tokens que ya habían sido transmitidos previamente a la infraestructura externa.

Resumen generado con IA (Gemini) a partir del artículo original. No es una cita textual — consultá la fuente para el texto exacto.