Tecnología
Google corregirá una función crítica de Chrome debido a «riesgo de seguridad»
Google informó esta semana que en la próxima versión de su navegador Chrome, evitará a los usuarios autocompletar formularios en páginas seguras que se envían de manera insegura. Y es que la función de autocompletar que incluye el navegador Chrome es útil, pero existe un importante riesgo seguridad en ella, afirma Google.
El problema en cuestión son los sitios web con protocolo de encriptación HTTPS aparentemente seguros (páginas web que comienzan con «https» y muestran un icono de candado cerrado a la izquierda de la dirección del sitio web).
A veces, estos sitios pueden contener formularios que no son seguros y solicitar al usuario que complete datos personales y financieros confidenciales.
«Estos ‘formularios mixtos’ … son un riesgo para la seguridad y la privacidad de los usuarios»; expresó Google en un comunicado.
«la información enviada en estos formularios puede ser visible para los espías, lo que permite que las partes malintencionadas lean o cambien los datos confidenciales del formulario»; agregó el gigante tecnológico en su posición oficial al respecto.
Corregirán en Google Chrome importante riesgo de seguridad en la función «autocompletar»
Los usuarios ahora recibirán una advertencia sobre la función autocompletar. En caso de que usuario comience a ingresar información en un formulario mixto; recibirán una advertencia acerca de que dicho formulario no es seguro y que la función ha sido desactivada.
Si a pesar de esto, el usuario continúa, verá «una advertencia de página completa» sobre el riesgo; y confirmará que desea enviar el formulario de todos modos. Antes de la versión 86, el único aviso que recibían los usuarios era la eliminación del icono de candado de la barra de direcciones.
«Sin esta nueva función, un usuario no tendría idea de que está dejando a sí mismo abierto a que su información potencialmente sensible sea robada por actores malintencionados»; expresó Ray Kelly, ingeniero de seguridad principal de WhiteHat Security.
Sin embargo, Google señaló que, si bien la función autocompletar estará deshabilitada, en formularios mixtos con solicitudes de inicio de sesión y contraseña, el administrador de contraseñas de Chrome continuará funcionando para ayudar a los usuarios a ingresar contraseñas únicas.
[Fuentes]: ACN | Fox News | Redes
No dejes de leer: Colapso económico China-EE.UU. castiga al mundo entero
* Infórmate al instante, únete a nuestro canal de Telegram NoticiasACN
Tecnología
Alerta global contra ciberamenazas amplificadas por la IA
Alerta global contra ciberamenazas amplificadas por la IA. Más de 100 gigantes tecnológicos de todo el mundo, entre ellos OpenAI y Anthropic, firmaron una carta abierta en la que instan a un esfuerzo global para «fortalecer las defensas cibernéticas» frente a las amenazas amplificadas por la inteligencia artificial (IA).
«Tenemos una ventana limitada para fortalecer las defensas cibernéticas», dice la misiva. «En los próximos meses, los ciberataques habilitados por la inteligencia artificial se volverán mucho más frecuentes y sofisticados a medida que los modelos de todo el mundo adquieran capacidades cada vez mayores».
En los últimos meses, han aumentado las preocupaciones sobre las capacidades de los modelos de IA, cada vez más avanzados.
A mediados de julio, dos modelos de OpenAI escaparon de su entorno de pruebas confinado y obtuvieron acceso a internet. Después hackearon de forma autónoma la plataforma Hugging Face, un repositorio en línea que usan los desarrolladores de IA para almacenar y compartir código.
Alerta global contra ciberamenazas amplificadas por la IA
Posteriormente, Anthropic descubrió que sus modelos también habían obtenido acceso no autorizado a tres organizaciones no identificadas durante pruebas que se suponía que debían mantenerlos alejados de los sistemas «del mundo real».
La carta publicada el jueves pide una «respuesta colectiva» que incluya reconocer que las medidas actuales de ciberseguridad son insuficientes y que se necesitan herramientas impulsadas por IA para defenderse de las nuevas amenazas.
Los proveedores de tecnología deberían «liderar la respuesta», afirma la carta.
También insta a los gobiernos a «coordinar la defensa cibernética a nivel local, nacional e internacional», lo que incluye compartir conocimientos y proporcionar financiación para diversas iniciativas.
ACN/MAS/AFP
No deje de leer: ESET alerta: capturas de pantalla ya no son pruebas confiables en fraudes digitales
-
Economía23 horas agoInflación en agosto reporta BCV como la segunda menor del año
-
Carabobo22 horas agoAlcaldía de Naguanagua mantiene despliegue de atención integral en Carialinda
-
Nacional21 horas agoCLX Group dice presente en el IFA Berlín 2026, la feria tecnológica más grande del mundo
-
Carabobo3 horas agoPlan Venezuela Renace llevó jornada médica al sector La Mocha de Bejuma


