IP, DNS, VPN, ACLs, SOCKS, SSH, FTP, SSID… parece que hemos inventado en los últimos tiempos un nuevo idioma: el de la seguridad en línea. Esto se debe a que ésta se está convirtiendo en una cuestión de suma importancia en un mundo que cada vez depende más de la conexión y las interacciones en la red. Así lo explican los expertos de ExpressVPN, una empresa comprometida con la privacidad en internet y cuyo servicio de VPN no guarda registro alguno de sus usuarios, garantizando el anonimato y la no trazabilidad de los mismos.

Internet, una herramienta imprescindible

Es un hecho: internet se ha transformado en los últimos tiempos en una herramienta imprescindible para la realización de multitud de nuestras tareas diarias, tanto en el ámbito laboral como en el personal. La generalización del uso de esta red de redes ha alcanzado cotas insospechadas recientemente, algo que se explica tanto por el contexto internacional actual y las posibilidades que los avances tecnológicos ponen encima de la mesa, como por la propia tendencia alcista que venían experimentando ya de por sí las plataformas digitales. 

El tráfico online es cada vez mayor, y con ello el número de posibilidades y de ventanas que se abren en la red. Sin embargo, esto lleva aparejados también una serie de riesgos, tal y como ponen de relieve desde ExpressVPN: “Un sistema tan extenso y abierto como es internet plantea también una serie de retos en forma de amenazas y vulnerabilidades que pueden afectar a una gran variedad de ámbitos de este ecosistema”. 

Uno de esos ámbitos son los navegadores web, y dentro de estos navegadores, uno de los que más destaca por peso, cuota de mercado y nombre es Chrome, la herramienta de navegación gratuita de uno de los gigantes del sector: Google: “Así es, ni siquiera los más grandes y versados en la materia están blindados. Se han encontrado recientemente una serie de vulnerabilidades en el navegador de la compañía californiana que tienen el potencial de causar daños severos en caso de ser explotadas”, comentan y añaden: “Es algo común que todo software tarde o temprano presente vulnerabilidades, por ello siempre es importante seguir consejos básicos de seguridad a la hora de utilizar este tipo de programas. Las medidas básicas siempre incluyen mantener el programa actualizado, utilizar autenticación de dos factores en todos los sitios que visitemos y, en este caso, utilizar una VPN para Chrome para mantener las comunicaciones seguras”.

“Chrome es uno de los que mejor suelen estar considerados en términos de seguridad. Sin embargo, como vemos, no está al margen de los peligros"

Nuevas vulnerabilidades

En este nuevo caso, estas vulnerabilidades pueden afectarnos si caemos en el anzuelo de visitar o de ser redireccionados a una plataforma web específicamente diseñada para estos propósitos. En caso de que estas vulnerabilidades consigan ser explotadas a través de estas artes, “los atacantes tendrán la posibilidad de ejecutar un código arbitrario en el contexto del navegador”: “Lo que esto quiere decir es que el atacante podría ejecutar prácticamente lo que quisiera dentro de los permisos que tenga el usuario. Esto se traduce en que cuantos más privilegios tenga asociados esa aplicación, el riesgo podrá ser más o menos alto. En caso, por ejemplo, de que ese navegador esté configurado para tener derechos de administrador, el impacto de la explotación de algunas de las vulnerabilidades más severas de la selección podría ser enorme. En ese caso, el atacante podría visualizar, alterar e incluso eliminar datos a su antojo. Si los privilegios asociados al navegador, por otra parte, estuvieran algo más limitados, el daño potencial sería menor”, desarrollan. 

Una lucha constante

Además, desde ExpressVPN sostiene que no se trata de la primera de las vulnerabilidades detectadas, ni en este, ni en el resto de los navegadores que tenemos a nuestra disposición. De hecho, dicen: “Chrome es uno de los que mejor suelen estar considerados en términos de seguridad. Sin embargo, como vemos, no está al margen de los peligros. Lo que esto pone de manifiesto, de nuevo, es que, en esta lucha para mantener nuestra seguridad y privacidad, es importante: 

  • Mantener siempre nuestro navegador actualizado, especialmente en lo que a parches y mejoras de seguridad se refiere, así como de realizar habitualmente tests para ver si hemos sido atacados. 
  • Trata también siempre de que puedas de ejecutar los softwares como un usuario sin privilegios (o con privilegios limitados) en lugar de como administrador. 
  • De esta forma minimizarás los posibles daños de un eventual ataque. 
  • Recuerda no acudir NUNCA a enlaces o sitios webs poco fiables, ya sea por iniciativa propia o a través de redireccionamientos. 
  • Vigila especialmente los enlaces que recibas a través de emails: desconfía de los mismos, sobre todo si proceden de destinatarios que no conoces o que puedan estar camuflando su verdadera identidad. 
  • Mantente siempre informado y al día de las vulneraciones que afecten a los programas y servicios que utilices. 
  • Y, por último, utiliza sistemas y mecanismos de protección, tanto para tu equipo —antivirus, antimalware, etc—, como en relación a tu navegación en Chrome —firewalls, VPN para Chrome—, etc”.