Cuidado con los scripts para Greasemonkey

Desde hace unos pocos dí­as se puede ver un mensaje de advertencia en el sitio de scripts para Greasemonkey userscripts.org, tanto en la portada como en cada una de sus páginas. Al parecer un usuario malintencionado ha subido scripts que roban cookies de nuestra PC, por lo que se recomienda que tengamos cuidado al instalar nuevos scripts.

Cuales son los scripts que causan problemas? No hay una lista especí­fica, si no que son varias que se han modificado intencionalmente. Lo que podemos hacer es verificar manualmente los scripts una vez instalados. Para esto debemos realizar lo siguiente:


  • Damos clic con el botón derecho del mouse en el icono de Greasemonkey que se encuentra en la barra de estado y luego en Administrar scripts:

  • Luego, seleccionamos a la izquierda el script a revisar y damos clic en el botón Editar:


Se abrirá el script en el editor de textos y a continuación buscan el siguiente texto:

.php?cookie=

encodeURIComponent(document.cookie)

Si encontramos algo como lo anterior o similar, lo mejor será eliminar el script eliminando también las preferencias asociadas:


Otra opción como dicen en Vagabundia es no instalar nuevos scripts y esperar a que se resuelva el problema.

Ví­a :: Vagabundia | Bolsanegra | SpamLoco

4 comentarios

  1. norvisnorvis
    04 de enero 2008

    Hola acabo de instalar el Greasemonkey en el firefox y realize lo sugerido en este informe y no encontre nada...tal vez sea por que lo acado de instalar...eso es bueno o malo???

    Aviso que cuando lo instale no paso nada raro...

  2. AOManiaAOMania
    04 de enero 2009

    Eso es que lo acabas de instalar y no tienes ningun script aun.

  3. Ed DominguezEd Dominguez
    21 de octubre 2010

    Entiendo la problematica y las posibles soluciones, lo que no me queda claro es, ¿qué pasa si me roban las cookies? cual es el riesgo

  4. NicoNico
    09 de noviembre 2010

    Ed: a veces se guarda información importante en las cookies. Puede ser una contraseña de un servicio, por ejemplo.

Embolsate para comentar