Se insta a los usuarios de Google Chrome a verificar la configuración después de que la ‘brecha cibernética’ deja a miles de millones en riesgo

[ad_1]

Los expertos de Google Chrome han detectado una “BRECHA CIBERNÉTICA”, que afecta a más de 2500 millones de usuarios.

Se ha aconsejado a los usuarios de Google Chrome que comprueben inmediatamente su configuración para asegurarse de que están protegidos contra la vulnerabilidad.

Los usuarios deben asegurarse de haber actualizado su navegador para protegerse

1

Los usuarios deben asegurarse de haber actualizado su navegador para protegerse

Los expertos en ciberseguridad de Imperva han descubierto una vulnerabilidad en Google Chrome que permite a los piratas informáticos robar datos confidenciales a través de enlaces simbólicos, también conocidos como enlaces simbólicos.

Los enlaces simbólicos pueden llevar a los usuarios directamente a un archivo, simplemente haciendo clic en un enlace.

Google Chrome suele alertar a los usuarios cuando un enlace supone un riesgo.

Pero la «brecha cibernética» significa que el navegador no está comprobando correctamente si el enlace simbólico apuntaba a una ubicación a la que no se pretendía acceder, lo que permite el robo de archivos confidenciales, advirtió la firma de ciberseguridad.

Un nuevo truco alucinante hace que millones de usuarios de Google escriban mucho más rápido
Se insta a millones de usuarios de Android a verificar la configuración de Google de inmediato

Imperva llevó sus preocupaciones a Google, que luego reparó rápidamente el agujero en la última versión del navegador: Chrome 108.

Los usuarios deben asegurarse de haber actualizado su navegador a Chrome 108 para evitar ser víctimas de estos ataques de enlaces simbólicos.

Ron Masas, investigador de Imperva, dijo: “Un atacante podría crear un sitio web falso que ofrezca un nuevo servicio de billetera criptográfica.

“El sitio web podría solicitar al usuario que cree una nueva billetera pidiéndole que cargue sus claves de “recuperación”.

“Estas claves en realidad serían un archivo zip que contiene un enlace simbólico a un archivo o carpeta confidencial en la computadora del usuario, como una identificación de proveedor de nube.

«Cuando el usuario desempaqueta y carga las claves de ‘recuperación’ en el sitio web, el enlace simbólico se procesaría y el atacante obtendría acceso al archivo confidencial.

«Es posible que el usuario ni siquiera se dé cuenta de que algo anda mal, ya que el sitio web podría estar diseñado para parecer legítimo y el proceso de carga y descarga de claves de ‘recuperación’ podría parecer normal».

Cómo protegerse contra el robo de criptomonedas

Los piratas informáticos se dirigen cada vez más a las personas que poseen criptomonedas, explicó Masas.

«Para proteger sus criptoactivos, es importante mantener su software actualizado y evitar descargar archivos o hacer clic en enlaces de fuentes no confiables», dijo.

«También es una buena idea usar una billetera de hardware para almacenar sus criptomonedas, ya que estos dispositivos no están conectados a Internet y, por lo tanto, son menos vulnerables a los intentos de piratería».

Masas también aconsejó a los poseedores de criptomonedas que consideren usar un administrador de contraseñas para generar contraseñas seguras y únicas para las cuentas de criptomonedas.

Habilitar la autenticación de dos factores siempre que sea posible también es una buena medida.

«Al tomar estas precauciones, puede reducir el riesgo de que los piratas informáticos roben su criptografía», dijo.

Los mejores consejos y trucos para teléfonos y dispositivos.

¿Buscas consejos y trucos para tu teléfono? ¿Quiere encontrar estas características secretas en las aplicaciones de redes sociales? Tenemos lo que necesitas…


¡Pagamos por tus historias! ¿Tiene una historia para el equipo de tecnología y ciencia de Sun Online? Envíenos un correo electrónico a [email protected]




[ad_2]

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *