Hack Alerta

Google prepara bloqueio nativo para extensões que sequestram nova aba do Chrome

Google anuncia nova funcionalidade no Chrome para bloquear extensões instaladas via política que sequestram a nova aba ou alteram o mecanismo de busca padrão, impactando diretamente a segurança de endpoints corporativos.

O Google está implementando uma nova funcionalidade de segurança no navegador Chrome destinada a impedir que extensões instaladas via política corporativa sequestrem a página da nova aba ou alterem o mecanismo de busca padrão. A medida visa mitigar vetores de ataque comuns em ambientes empresariais, onde softwares maliciosos frequentemente utilizam permissões administrativas para persistir e exfiltrar dados.

O que mudou na política de extensões do Chrome

A atualização introduz restrições mais rígidas sobre como as extensões podem interagir com a interface do usuário após serem implantadas através de políticas de gerenciamento (como Google Admin Console). Anteriormente, extensões instaladas por meio de políticas tinham privilégios elevados que permitiam modificar configurações críticas sem aviso explícito ao usuário final. Agora, o navegador bloqueará tentativas dessas extensões de redirecionar a nova aba ou alterar o provedor de pesquisa padrão automaticamente.

Essa mudança é significativa porque muitos ataques de adware e malware corporativo dependem exatamente dessa capacidade de sobrescrever configurações iniciais para garantir que o usuário seja forçado a usar mecanismos de busca comprometidos ou páginas de phishing pré-configuradas. Ao restringir essa ação, o Google reduz a superfície de ataque para campanhas de roubo de credenciais e desvio de tráfego.

Como o sequestro da nova aba funciona

O sequestro da nova aba é uma técnica persistente utilizada por grupos criminosos e fornecedores de software potencialmente indesejado (PUPs). Quando um usuário abre uma nova guia, o navegador carrega uma página personalizada definida pela extensão. Se essa extensão estiver comprometida ou configurada maliciosamente, ela pode injetar scripts que coletam informações de navegação, inserem anúncios fraudulentos ou redirecionam o usuário para sites maliciosos.

Em cenários corporativos, esse vetor é particularmente perigoso quando combinado com a instalação de extensões via política de grupo. Um administrador de TI pode acidentalmente ou intencionalmente instalar uma extensão legítima que posteriormente é comprometida, permitindo que os atacantes mantenham acesso à rede interna mesmo após a remoção do usuário inicial. A nova proteção impede que essas alterações de configuração sejam feitas silenciosamente.

Impacto na segurança corporativa e gestão de endpoints

Para equipes de segurança da informação, essa atualização representa uma camada adicional de defesa em profundidade. No entanto, também exige revisão dos processos de governança de extensões. Muitas organizações dependem de extensões para produtividade, mas nem sempre monitoram quais privilégios elas possuem. A restrição agora força uma maior transparência sobre quem controla as configurações do navegador.

CISOs devem considerar que a implementação dessa proteção pode quebrar workflows existentes que dependiam de extensões personalizadas para redirecionamento de busca ou landing pages internas. É necessário auditar todas as extensões ativas nas políticas de domínio para garantir que nenhuma funcionalidade crítica esteja sendo inadvertidamente bloqueada pela nova regra de segurança.

Implicações para equipes de SOC e CISOs

Os times de SOC (Security Operations Center) precisarão ajustar seus indicadores de comprometimento (IOCs) relacionados a mudanças não autorizadas na configuração do Chrome. Com a nova proteção, qualquer tentativa bem-sucedida de alteração de busca ou nova aba deve ser considerada um evento de alta severidade, pois indica que a extensão possui privilégios de política e está tentando contornar as novas barreiras.

Além disso, a visibilidade sobre quais extensões estão instaladas via política versus instalação manual torna-se crucial. Ferramentas de gerenciamento de endpoint (EDR/XDR) devem ser configuradas para alertar sobre modificações nos arquivos de política do Chrome, já que essa é a única via restante para implantação de extensões com alto nível de privilégio.

Medidas de mitigação imediatas recomendadas

Antes da atualização geral chegar aos dispositivos, as organizações devem tomar as seguintes ações para fortalecer sua postura de segurança:

  • Auditoria de Políticas: Revisar o Google Admin Console para identificar todas as extensões instaladas via política. Remover aquelas que não são estritamente necessárias para operações de negócio.
  • Monitoramento de Configuração: Implementar regras de detecção para alterações no arquivo Preferences do Chrome, que armazena configurações de busca e nova aba.
  • Restrição de Permissões: Aplicar o princípio do menor privilégio, garantindo que apenas usuários específicos tenham permissão para gerenciar extensões, evitando a instalação em massa desnecessária.
  • Educação do Usuário: Treinar colaboradores para reportarem mudanças inesperadas na página inicial ou no mecanismo de busca, pois isso pode indicar uma violação de política antes que a proteção nativa entre em vigor.

Implicações regulatórias e LGPD

No contexto brasileiro, a exposição de dados através de extensões comprometidas pode configurar violação de dados pessoais sob a Lei Geral de Proteção de Dados (LGPD). Se uma extensão sequestrar a nova aba para capturar cookies de sessão ou credenciais de login, a organização responsável pelos dados pode enfrentar sanções administrativas caso não tenha demonstrado medidas técnicas adequadas para prevenir tal acesso.

A implementação das proteções do Chrome alinha-se melhor às diretrizes de segurança cibernética exigidas pela ANPD, especialmente no que tange à proteção de sistemas de processamento de dados contra acessos não autorizados. Organizações que não auditarem suas extensões podem estar em desacordo com os requisitos de segurança de terceiros e cadeia de suprimentos digitais.

Comparativo com outras medidas de proteção

Esta medida complementa outras iniciativas de segurança do ecossistema Chrome, como o modo seguro de navegação e a verificação de integridade de extensões. Diferente de soluções de terceiros que focam na varredura de malware, esta abordagem atua na prevenção da execução de código malicioso dentro do próprio motor do navegador.

Outros navegadores, como Firefox e Edge, já possuem mecanismos semelhantes de restrição de políticas, mas o Chrome domina o mercado corporativo global. A padronização dessa proteção no Chrome tende a elevar o patamar mínimo de segurança para todos os navegadores baseados em Chromium, forçando fabricantes de software malicioso a desenvolver vetores de ataque mais complexos e menos automatizados.

Perguntas frequentes sobre a atualização

Isso afetará extensões legítimas? Sim, extensões que dependem de alterar a nova aba para fins de produtividade (como dashboards internos) precisarão ser reconfiguradas ou substituídas por alternativas que respeitem as novas restrições.

Posso desativar essa proteção? Não há opção oficial para desativar essa restrição específica, pois ela é parte fundamental da política de segurança do navegador. Administradores devem focar na conformidade das extensões instaladas.

Quando a atualização estará disponível? O Google ainda não divulgou a data exata de lançamento generalizado, mas recomenda-se preparar os ambientes de teste imediatamente para validar a compatibilidade com as ferramentas de gestão existentes.


Baseado em publicação original de BleepingComputer
Publicado pela Redação Hack Alerta com base em fontes externas citadas e monitoramento editorial do Hack Alerta. Para decisões técnicas, operacionais ou jurídicas, confirme sempre os detalhes na fonte original.