
Google Chrome ha comenzado a probar una función de seguridad con la que evita ataques maliciosos de sitios web públicos que pretenden acceder a dispositivos y servicios en redes privadas internas, como 'routers' u otros ordenadores, identificando si las solicitudes de acceso provienen de un contexto seguro y comprobando si tienen acceso a la red privada. Una red privada o interna es un conjunto de direcciones que permite a distintos dispositivos y servicios comunicarse dentro de una misma red, sin necesariamente disponer de acceso a Internet. Por tanto, una red privada dispone de acceso limitado y se utiliza para conectar equipos de una misma organización u hogar, es decir una impresora, un 'router' o, incluso, distintos ordenadores entre sí. Los datos que manejan las redes privadas solo se gestionan de forma interna proporcionando un mayor nivel de privacidad, y son comúnmente utilizadas en empresas, universidades o eventos. Algunos ataques maliciosos que provienen de sitios web públicos pueden suponer un riesgo, no solo para el dispositivo desde el que se está accediendo al sitio web, sino para los dispositivos y servicios conectados a su misma red privada. Esto se debe a que el ciberataque puede utilizar la red interna para llegar a dichos dispositivos. En este sentido, Google ha comenzado a probar una nueva característica en su navegador Chrome, a la que se refiere como verificaciones de acceso a la red privada para solicitudes de navegación, tal y como ha dado a conocer en una publicación de soporte. En concreto, se trata de una función con la que el navegador podrá verificar si un sitio web público intenta llevar a cabo un ataque malicioso y, en caso de considerarlo un riesgo, bloquearlo antes de que acceda a, por ejemplo, el 'router' del hogar, a través de la red privada. Esta herramienta permitirá evitar que los sitios web maliciosos "pivoten" a través de la red de un usuario para atacar dispositivos y servicios que "razonablemente asumieron que eran inalcanzables desde Internet en general", de cara a instalarse en la intranet local del usuario o en un dispositivo conectado a dicha red. Así, según ha detallado la tecnológica, el funcionamiento de esta nueva característica consiste en que, antes de que un sitio web acceda a otros servicio o dispositivo a través de la red privada de un usuario, el navegador comprueba si la solicitud se ha iniciado desde un contexto seguro. Tras ello, envía una solicitud de verificación previa al dispositivo al que quiera acceder el sitio web público y comprueba si este responde dando acceso. Es decir, las solicitudes de acceso a dispositivos que pertenecen a una red interna por parte de sitios web públicos se bloquearán automáticamente a no ser que el dispositivo permita de forma concreta dicha conexión. Por el momento la función está en modo "solo advertencia" en Chrome 123, por lo que Google ha especificado que, actualmente, continúan otorgando acceso a la red privada. No obstante, ha compartido que, en caso de encontrar un fallo en las comprobaciones mencionadas anteriormente, el navegador procederá a lanzará una advertencia a los usuarios en las DevTools. De esta forma, con la advertencia, Google pretende "ayudar a los desarrolladores a prepararse para la próxima aplicación", esto es, adaptarse antes de que el navegador comience a implementar esta herramienta de forma estricta. EVITAR RECARGAR LA NAVEGACIÓN Además de todo ello, la compañía también ha advertido en un documento explicativo que, una vez se bloquea la solicitud del sitio web público, el navegador puede intentar recargar automáticamente la navegación, de la misma forma que el usuario puede recargar la página manualmente. En este caso, dado que el que inicia la recarga es el navegador, la petición de acceso no se reconocerá como una petición de 'Acceso a Red privada' si no que se tendrá en cuenta como una petición interna. Por tanto, se saltará las protecciones de la herramienta de seguridad en cuestión. Para frenar este fallo, Google ha sugerido desactivar la recarga automática del navegador, cuando la solicitud esté bloqueada por la nueva característica de seguridad. En caso de que esto ocurra, el navegador mostrará un mensaje de error en el que se detallará por qué se ha bloqueado la petición y las consecuencias de recargar la página manualmente. Concretamente, se implementará el código de error BLOCKED_BY_PRIVATE_NETWORK_ACCESS_CHECKS.
Últimas Noticias
Al menos 6 muertos en ataques israelíes contra el sur de Líbano
Seis personas han perdido la vida tras una serie de bombardeos nocturnos en localidades del sur del país, informaron autoridades, mientras crecen las tensiones entre Hezbolá, Irán, Israel y Estados Unidos según fuentes oficiales

Venezuela firma un "acuerdo estratégico" con Repsol en su campaña por "fomentar la inversión extranjera"
Delcy Rodríguez anunció la alianza junto a Repsol y Eni para potenciar el desarrollo gasífero nacional, impulsar exportaciones y fortalecer la seguridad jurídica para inversores tras los recientes cambios políticos y la reactivación del sector energético venezolano

Heridos tres trabajadores de la Media Luna Roja iraní en un bombardeo contra una autopista cerca de Teherán
Tres integrantes de una organización humanitaria fueron alcanzados por fuego aéreo en la autopista que une Teherán y Qom, según informó la entidad, mientras su presidente reclama protección internacional para personal de asistencia tras una escalada de ataques

Principales titulares de los periódicos para el viernes 13 de febrero
El resumen matutino reúne declaraciones sobre posibles represalias en Oriente Medio, advertencias sanitarias ignoradas en Andalucía, acusaciones de manipulación en informes ferroviarios y propuestas oficiales de alivio tributario para agricultura y transporte, según fuentes periodísticas relevantes en España
España ve "ilegal" la orden de Israel de evacuar el sur de Líbano y condena ataques "indiscriminados" de Hezbolá
El Ejecutivo español rechaza la decisión de las autoridades israelíes sobre Líbano, lanza una ayuda de 9 millones para la población afectada y urge a proteger la soberanía e integridad territorial libanesa y la seguridad de los civiles
