Solo lectura

Google Chrome - Foro de ayuda

Esta página web es un archivo de los hilos antiguos de los foros de Google. Más información

Problemas graves de seguridad con la sincronizacion en Google Chrome

Juantel
9/10/12 11:01
He detectado un grave problema de seguridad con la sincronizacion en Google Chrome que paso a describir:

Tengo una cuenta de Google Chrome y varias computadoras sincronizadas con esta cuenta (dos computadoras y un dispositivo android)

El otro dia fui a casa de un amigo y utilice su computadora.
Entre en google Chrome en la computadora de mi amigo. Cerre la sesion de usuario de mi amigo y abri la mia.
Cuando termine de utilizar google Chrome cerre mi sesion de usuario.

Al dia siguiente, en mi computadora, en mi casa, abro google chrome, abro sesion con mi usuario y descubro que mis marcadores de la barra de marcadores han desaparecido y aparecen otros marcadores que no son mios.

Cierro sesion en chrome, vuelvo a abrirla, y me aparecen los datos de inicio de sesion de mi amigo, incluido su password. Hago click en iniciar sesion para ver que sucede y descubro con sorpresa como entro en la cuenta de mi amigo (marcadores, configuracion de chrome, correos de gmail, etc etc) todo como si yo fuera el...

Llamo inmediatamente a mi amigo y le comento lo sucedido y me cuenta que a el le habia sucedido lo mismo en su computadora, es decir, que le habian aparecido unos marcadores que no eran suyos (despues descubrimos ambos que esos marcadores eran los mios y que los suyos eran los que me habian aparecido a mi. Tambien me comenta que todos los datos de mis inicios de sesion de mis cuentas de chrome (tengo varias) le aparecian a el en su computadora...

El tema es que no sabemos como hacer para que esto deje de suceder y estamos seriamente molestos por lo sucedido pues demuestra que chrome no es seguro cuando se utiliza la funcion de sincronizacion. Imaginen que si en lugar de suceder esto entre dos amigos sucede con la computadora de un ciber o de otro lugar publico... ¡Cualquiera hubiese tenido acceso a mi cuenta de chrome y por tanto a mi gmail y demas funciones! De hecho estamos considerando, despues de tiempo usando chrome, dejar de utilizarlo y volver a utilizar otro navegador.

¿Como resolvemos este problema grave?

Gracias.

Respuestas (30)

Alejandro Silvestri
15/10/12 5:09
¡Qué problema!  Menos mal que fue en la PC de un amigo.

Te cuento que muy posiblemente estos problemas deriven de un mal uso de la sincronización.  No vamos a poder sacar conclusiones contundentes del motivo real que causó esa confusión, porque no hemos relevado información objetiva para un análisis forense.  Personalmente no creo que haya sido un problema de seguridad de Chrome, sino que se liaron uds, al usar ambos tu sincronización, y paso a describir una manera en que pudo haber sucedido esto.

Algunas consideraciones: si bien yo opino como vos, que uno debería poder iniciar y cerrar la sesión de sincronización de Chrome, la realidad es que no es así: no se puede cerrar la sincronización de Chrome, porque no funciona como una sesión de usuario.

La ayuda indica que sólo sincronices en PC de confianza, nunca en una PC pública:

Además, para quitar de una PC tus datos sincronizados, la única manera es eliminar el perfil en esa PC.  Cerrar la sesión de Google no "cierra" el perfil.  Son cosas muy diferentes.

Confundir estas cuestiones te pudo provocar ese comportamiento inesperado, de la siguiente manera:

  1. Creaste un perfil de la PC de tu amigo
  2. Lo sincronizaste con tu cuenta de Google, y por lo tanto con los datos que tenés en tu PC
  3. Cerraste sesión de Google, pero dejaste el perfil instalado y sincronizado
  4. Tu amigo abrió Chrome y empezó a usar tu perfil
  5. Se encontró con tus marcadores y tus contraseñas

¿Por qué vos, en tu PC, encontraste los marcadores y contraseñas de tu amigo?  Hay muchas explicaciones posibles, el problema es que no podemos rebobinar lo sucedido para ver de qué manera ocurrió esto.  Algunas explicaciones son triviales, como que tu amigo entró en varios sitios con sus contraseñas, y éstas se sincronizaron en tu cuenta.  Me podrás decir que eso no pasó, y hay otros muchos escenarios posibles.  Me juego a que tu amigo no estaba usando perfiles antes de que vos llegaras.  Esto también explicaría el fenómeno, de una manera más compleja, pero ya escribí suficiente :)
Ervanion
28/11/12 5:31
Es muy loco que después de tanto tiempo Chrome no decida solucionar este GRAVE PROBLEMA DE SEGURIDAD, porque ni siquiera es un fallo, es un GRAVE descuido de los desarrolladores.

La solución que se plantea es ABSURDA, alguien sin conocimientos básicos de informática no se va a tomar la molestia de buscar como eliminar un usuario antes de abandonar la PC, notebook, netbook o recinto prestado sólo por haber revisado un mail.

Ojalá tomen carta de este SERIO PROBLEMA DE SEGURIDAD que tiene la soncronización de Chrome; como usuario con experiencia me costó encontrar este hilo, ¿cómo hace la gente "común" en este momento que está dejando sus cuentas abiertas por todos lados?

Me parece hasta una falta de respeto a la inteligencia de los usuarios esta "solución".
Juantel
28/11/12 8:01
Pero que cara mas dura teneis en Google!!!
¡Piensa usted que esa es una respuesta seria?
Ademas, parece como si usted no hubiese leido el mensaje que yo deje...
Abri Chrome en la computadora de mi amigo.
Cerre su usuario.
Abri el mio
Cuando termine de trabajar volvi a cerrar mi usuario...
Y despues, en mi computadora aparecio todo el desmadre de configuracion que le explique y en la de mi amigo cuando abrio sesion con su usuario tambien...
La respuesta que usted me ha dado no es mas que una manera de quitarse el problema de encima y no solucionar nada... y lo peor de todo es que parece que ustedes nos toman por tontos a los usuarios...
Y la solucion que usted da, un absurdo mas...
Tratare de divulgar el problema de SEGURIDAD que chrome tiene y la respuesta que usted me ha dado para que los usuarios sepan como atiende google a sus usuarios de Chrome...
Creo que en lugar de espiar a los usuarios de "safari" (le acaban de poner a google una multa de 17 millones de euros por eso) deberian ustedes mejorar sus productos y su atencion a los usuarios... y crear un sistema mas facil que este para resolver las dudas y problemas...
Ya tuve una mala experiencia con google en el pasado con adsense y ahora con chrome...
Pero no se preocupe usted... hay otros navegadores!!!
Kmi fonte
28/11/12 10:11
Te agradezco si tienes los conocimientos necesarios para ayudarme con este grave problema que veo que desgraciadamente le ha ocurrido con muchos usuarios y afecta particular y profesionalmente.

"Se me rompió el disco duro de un pc. Compré uno e instalé el chrome entrando con mi cuenta google.

Si le doy a Acceder a chrome... me pide la frase de contraseña que nunca creé y pruebo con las contraseñas de google, nueva y antigua, y no acepta.

Pero cuando voy a Panel de control de google en Configuración > Acceder, aparece una página "Sincronización de Chrome" donde veo que guardó todos mis 789 Google Bookmarks, 22 pestañas, extensiones, etc. pero no puedo ponerlos en el nuevo equipo.

Leí que debían estar los dos equipos a sincronizar pero si uno rompió... cómo sincronizo."

Y sino, indócame dónde puedo resolverlo, pidiendo cuenta gmail o por mensaje sms al móvil, etc.
Espero noticias tuyas. Gracias.
Juantel
28/11/12 12:42
Yo no se como ayudarte... personalmente tambien estoy teniendo problemas con todo eso de la sincronizacion de Chrome, y nadie parece resolverlos... Mas bien se limitan a pasar la "papa caliente" a otras cuestiones...
Suerte!!!
Alejandro Silvestri
3/12/12 14:10
Hola Juantel, en el menú de Chrome, Herramientas, Notificar un error, podés explicar qué te pasó.
Sólo sé que la gente de Google necesita poder reproducir el error para analizarlo.
Fijate si podés aportar más detalle por ese canal privado.
Juantel
4/12/12 16:55
Otra vez empezar todo?
No gracias... Ya volvi a colocar mis marcadores uno a uno... y no quiero perder mas tiempo...
De hecho, he cambiado de navegador y solo uso chrome esporadicamente... y ese no ha sido el unico error... De pronto dejo de funcionar y tuve que desinstalarlo y reinstalarlo de nuevo...
Que espabilen los de google... mas les valdria mejorar sus productos y su atencion al cliente en lugar de espiar a los usuarios de safari...
Gracias y adios.
rafaelbaquedano
6/12/12 6:53
Recién me pasó lo mismo. Veía que me aparecían marcadores que no eran míos y desaparecieron muchos que sí eran míos. Se produjo porque lo tenía sincronizado con el PC de mi trabajo anterior y el colega que lo está usando sincronizó su cuenta en ese Chrome. Me parece insólito que no solucionen el problema y que la solución el usuario no la conozca. La vedad es que la explicación me pareció pobre y desmarcándose de la responsabilidad. Tomé la prevención de cerrar sesión, desvincular ese pc de mi cuenta gmail, cambiar la clave y terminar con la sincronización y así todo quedó la grande.  
Ya perdí mis datos y para peor no encuentro una opción para exportar los datos de chrome para pasarlos de un pc a otro. Mal, mal, mal... muy mal.
fpardo
6/12/12 7:56
Hola rafaelbaquedano, entonces, ¿has aprendido a manejar la sincronización? 

Si quieres exportar los marcadores puedes hacerlo fácilmente:
Ervanion
6/12/12 8:07
Gracias fpardo, pero lo que buscamos es una respuesta al GRAVE PROBLEMA DE SEGURIDAD que tiene Chrome, no más parches de palabra.

Mientras tanto, más gente que no está en este hilo(usuarios de Chrome) están sufriendo de estos problemas, el tema se le complicará a Chrome cuando los usuarios empiecen a tener pérdidas económicas por un ERROR tan estúpido.

Quizá no se le complique legalmente porque puedan hacer la vista a un lado como todas las empresas con productos "gratuitos", pero esto llevará a que los usuarios simplemente abandonen el navegador para siempre por miedo.

Agradecería una respuesta, solución o al menos intento de corregir este error porque veo que sólo hay más excusas a cada consulta.

Gracias.
fpardo
6/12/12 8:26
De nada, gracias a ti, Ervanion.

Yo pienso que el grave problema de seguridad lo tienen las personas que utilizan un equipo que no es seguro y almacenan en él sus contraseñas y demás datos confidenciales. A partir de ahí cualquier cosa es posible.

También creo que muchas veces consideramos que algo es estúpido simplemente porque no lo hemos analizado en profundidad. 

Quizás añadir una advertencia en el momento de iniciar sesión podría ser la solución. ¿Qué te parece?

Saludos a todos.


Ervanion
6/12/12 9:23
Eso me parece perfecto, incluso creo que debería estar la opción de eliminar usuario más a la vista o algo parecido, para, una vez que se usa la PC, eliminar el User y no dejar rastro en la misma.

Sigo usando Chrome porque me es muy útil y trato de explicarles a mis familiares y amigos de este problema que tiene el navegador para que no sigan abriendo sesiones y que procuren eliminar el usuario una vez que dejan la máquina.

Pero lamentablemente hay mucha más gente sufriendo de este inconveniente y es medio confuso para la gente mayor este tema cuando recién están aprendiendo a usar una cuenta de mail, por eso, una advertencia al menos hasta que se soluciones este verdadero problema, estaría perfecto.
Alejandro Silvestri
8/12/12 13:23
Hola, Ervanion, coincido contigo en que hay un asunto mal resuelto.  Yo creo que Chrome debería convertir los "perfiles" en "usuarios", con inicio y cierre de sesión.

Idealmente coincidiendo con la sesión de Google, debería impedir el acceso a los datos sincronizados si no se inició sesión de Google; si uno no puede volver a una PC donde sincronizó su perfil, bastaría con cambiar la contraseña, y en esa PC el perfil no se abriría automáticamente.

También, en el panel de control de Google, sería bueno poder "eliminar" de forma remota los datos de una sincronización determinada.

Si bien la ayuda de Chrome avisa que no hay que sincronizar en PC públicas o que no sean de confianza, los usuarios no usan todas las medidas de seguridad disponibles, y este asunto de dejar perfiles sincronizados en cualquier lado puede terminar trayendo más problemas que ventajas.

Por ahora yo sugiero atenerse a lo que dice la página de ayuda de Chrome: no sincronizar en PC que no sean de absoluta confianza.
Pyrex
10/12/12 15:45
Me ha pasado lo mismo y no puedo recuperar mis marcadores, tengo los de la otra cuenta de usuario que hay en una pc alterna de mi casa, pero porque linkear las cuentas entre si, yo, al contrario tuyo, ni me loguie en la otra pc, pero le aparecieron mis marcadores sin siquiera confirmar un inicio de sesión alguna, ahora en la mia estoy viendo como puedo recuperar mis marcadores ya que no los tengo mas, hay una vulnerabilidad totalmente notable en esta nueva actualización. Ojala lo puedan solucionar como corresponda, no me gustan los otros navegadores :(
Juantel
13/12/12 8:30
Para que luego digan los impresentables de Google que chrome no tiene ningun problema, que el problema es que nosotros hacemos las cosas mal...
¡Que gente!
Juantel
13/12/12 8:32
¿Advertencia al iniciar sesion?
Lo que deberian hacer es gastar dinero en resolver el problema en lugar de espiar a los usuarios de Safari...
¿No les da verguenza con el dinero que ganan?
rafaelbaquedano
13/12/12 16:31
He leído nuevamente toda la cadena y aún nadie explica como "eliminar el perfil" en una PC. Yo hice todo lo que supuse que era seguro: deshabilitar la sincronización, cerrar sesión, borrar datos de navegación y no recuerdo qué más. Me dí una vuelta por el menú y no sé cómo hacerlo.
Saludos
Ervanion
13/12/12 17:19
Eliminar el "perfil" es sencillísimo, pero no es la solución.

Sólo dale click a la barrita de "Herramientas" arriba a la derecha, luego en "Configuración" y bajás hasta donde dice "Eliminar este usuario" y elegís el perfil de tu usuario para que no quede registrado en esa máquina, para volver a usar tus marcadores y demás solo debés loggear... y recordá eliminar el usuario cada vez que no uses una PC que no sea tuya. Es la única manera de navegar seguro en una PC agena.
Alejandro Silvestri
14/12/12 3:29
Hola, Juantel, veo que te quejás mucho de lo que te dice la gente de Google.
Por lo menos en este debate no participó ningún empleado de Google, no sé si te referís a algún otro lugar.
Juantel
16/12/12 10:31
Bueno, yo veo que al lado de tu nombre aparece una leyenda que dice "colaborador principal" ¿Podrias explicarme que significa eso? ¿Porque estos foros son organizados por Google no? o al menos eso es lo que dice arriba "Grupos de Google" y estan hechos en su plataforma...

En cuanto a tu pregunta, no puedo contestarte por dos razones:
1. hace tiempo tuve un problema con Google. Despues de mucho pbuscar consegui descubrir como enviarles una queja. Despues de varias veces de ni tan siquiera contestarme, acudi a los servicios de defensa del consumidor de una importante asociacion que se dedica a eso en mi pais (España)y despues de un par de meses me contestaron que despues de haberse puesto en contacto con Google en tres ocasiones, ni tan siquiera se habian dignado contestarles...
Quizas eso te aclare un poco el grado de "respeto" que Google siente por sus usuarios (eso sin hablar de la multa que le acaban de poner por espiar a los usuarios de Safari o las actuaciones de google en China en relacion con la "privacidad"
2. Es practicamente imposible contactarse con Google cuando tienes un problema pues no tienen la manera de hacerlo. Prefieren derivarnos a este tipo de foros donde unos pseudoexpertos "colaboradores principales" (no explica a que se refiere eso de colaboradores y con quien estan colaborando)en un foro organizado por la compañia Google, parecen tener en su idiosincrasia mas interes en "echar balones fuera" apoyando las posiciones de Google (¡quien sabe por que!) que en resolver los problemas reales de los que la gente se queja, y cuyo boton de muestra tienes en este hilo a traves de los comentarios hechos aqui por los usuarios...

Saludos y Feliz Navidad,"colaborador principal".
Alejandro Silvestri
18/12/12 10:29
Hola Juantel, 

Para tu primer pregunta te copio de la página inicial del foro:

¡Nuevo! ¿Ya sabes que es un Colaborador principal? ¿Te gustaría convertirte en uno? Lee más aquí

Luego me das dos razones por las que no podés contestar mi pregunta.  Yo no hice ninguna pregunta.

Es todo muy confuso.  Prefiero que nos metamos en un tema concreto y a fondo, porque si nos vamos por las ramas sólo creamos confusión, para nosotros y para los demás.
Alejandro Silvestri
18/12/12 10:46
Hola, Ervanion, nuevamente coincido contigo: eliminar el perfil de esa manera no es la solución.

Hoy me enteré que la gente de Google está trabajando en mejorar el manejo de las sesiones de Chrome, especialmente en el cómo cerrar la sesión para que otros no la usen y resolver así este problema.

Supongo que en futuras versiones de Chrome iremos viendo sucesivas mejoras para mitigar este problema.
Ervanion
18/12/12 10:50
Excelente.
Agradecería que nos informes por este medio o publiques cualquier hilo con las novedades acerca de este tema.
Muchas gracias.
(desconocido)
19/12/12 10:45
<Se ha eliminado este mensaje.>
Juantel
19/12/12 10:46
Hola Alejandro:
Copio y pego del enlace que pusiste:
"Los Colaboradores  principales son las personas más activas y bien informadas que encontrarás en los foros de ayuda de Google. Ayudan a millones de personas a nivel mundial, y estas obtienen respuestas a sus preguntas, además de mantener los foros activos con discusiones interesantes"

En la respuesta que diste, la primera de todas, y que genero este debate conmigo, no demuestras estar bien informado (solo haces suposiciones.
En cuanto a la segunda parte, si es cierto que has respondido a las preguntas, pero lo que no has hecho es ayudar a resolver el problema que se planteo y lo que si has hecho muy bien ha sido mantener el foro activo con tus especulaciones nada concretas y que no resuelven nada...

Quizas deberias plantearte el dejar de aparecer como "colaborador principal" pues con tus respuestas no has demostrado estar mucho mas informado que el resto de los que participamos aqui... condicion necesaria para ser un "colaborador principal"...
Saludos y gracias por tus suposiciones, especulaciones y laberintos explicativos que, indudablemente, aportan una gran riqueza dialectica, aunque nulas soluciones efectivas...
fpardo
19/12/12 12:12
Hola Juantel, primero le destrozas la configuración a tu amigo y luego te vienes aquí a soltar la pataleta y a faltarnos al respeto. A lo mejor te interesa echarle de nuevo un vistazo a las directrices de este foro antes de continuar publicando.
Sobre la respuesta que te dio Alejandro te digo que fue suficientemente clara y útil. Te recomiendo que leas los artículos del Centro de Ayuda que tratan sobre el tema de la sincronización. Cuando creas que lo has comprendido por favor intenta reproducir ese problema grave de seguridad que dices haber descubierto y nos lo cuentas paso a paso. Si lo consideras necesario no dudes en venir aquí a pedirnos ayuda o cualquier aclaración, pero primero vuelve a leer y comprender aquella respuesta y los siguientes artículos.
Juantel
21/12/12 12:00
Vale, lo que tu digas...
Aqui la unica pataleta es la que montais los pseugo colaboradores de Google, que ni leeis lo que que escribimos los usuarios, ni resolveis nada...
En cuanto a la falta de respeto, no hay mayor falta de respeto que denostar a los que simplemente tratamos de que nos deis una solucion...
que te vaya bien.
Bye
Juantel
21/12/12 12:05
Me habeis convencido...
Dejare de usar chrome y me pasare a otro navegador (que no sea safari para que google no me espie)
Alejandro Silvestri
22/12/12 20:42
Ervanion, cualquier novedad les aviso.  Yo también vengo preocupado hace meses por el tema de cerrar sesión de Chrome. Como te decía, sé que están trabajando en eso, pero no aparecerá la solución de golpe, sino que de a poco.

Juantel, lamento que no nos entendamos.  No te pude dar la solución a tu problema, ni siquiera pude recolectar información de tu caso como para sacar una conclusión clara.  Lo que quiero que entiendas es que yo no soy empleado de Google, soy un usuario como vos, pero que además de preguntar, respondo bastante.


Ervanion
31/12/12 8:03
Bueno, encontré otro fallo.

Cada vez que elimino mi usuario de cualquier Chrome se borran los DNS de Google o se pierden de alguna manera, lo cual me imposibilita hacer búsquedas en el buscador, por ejemplo.

Mi solución es crearme un Marcador con la IP de Google directamente(209.85.227.99), espero puedan solucionar esto también.

Gracias nuevamente.