Новости Защита частных сетевых доступов: Google обезопасит роутеры и принтеры от хакеров

NewsMaker

I'm just a script
Премиум
14,594
22
8 Ноя 2022
Google будет постепенно внедрять эту функцию, чтобы дать разработчикам время на адаптацию.


wxbctanwyuh1agjsj2xejr46af27plhh.jpg


Компания Google разрабатывает новую функцию, направленную на защиту устройств и сервисов в частных сетях от атак вредоносных сайтов в Интернете. Это новшество поможет предотвратить возможность атак на такие устройства, как принтеры или роутеры, которые находятся в домах пользователей. Хотя эти устройства и не подключены напрямую к сети Интернет, они обычно считаются защищенными, поскольку находятся за маршрутизатором.

Основная задача Для просмотра ссылки Войди или Зарегистрируйся , получившей название "Защита частных сетевых доступов", состоит в том, чтобы проводить проверки перед тем, как публичный сайт перенаправит браузер пользователя на другой сайт внутри его частной сети. Эти проверки включают в себя верификацию безопасности исходного запроса и отправку предварительного запроса для проверки, разрешен ли доступ к целевому сайту (например, к HTTP-серверу, работающему на локальном адресе или к веб-панели роутера) с публичного сайта через специфические запросы, Для просмотра ссылки Войди или Зарегистрируйся

В качестве примера Google приводит случай, когда вредоносный сайт пытается изменить DNS-конфигурацию роутера пользователя через атаку CSRF, используя HTML iframe.

<pre><code><iframe href="Для просмотра ссылки Войди или Зарегистрируйся"> </iframe></code></pre> На основе новых мер безопасности, когда браузер замечает попытку публичного сайта соединиться с устройством в локальной сети, он инициирует отправку предварительного запроса к данному устройству. В случае отсутствия ответа соединение автоматически блокируется, предотвращая потенциальную угрозу. Однако, если устройство откликается на запрос, оно имеет возможность сообщить браузеру о допустимости запрашиваемого действия используя заголовок « Для просмотра ссылки Войди или Зарегистрируйся », тем самым контролируя доступ из внешней сети. Это обеспечивает дополнительный уровень защиты для устройств внутри частной сети, повышая их безопасность перед лицом внешних атак.

На начальном этапе, даже если проверки не пройдены, функция не будет блокировать запросы, а разработчики увидят предупреждение в консоли DevTools, что даст им время на адаптацию перед введением более строгих ограничений.

Google также предупреждает, что в случае блокировки запроса, автоматическая перезагрузка страницы браузером позволит запросу пройти, поскольку он будет рассматриваться как внутреннее соединение. Чтобы предотвратить это, Для просмотра ссылки Войди или Зарегистрируйся блокировать автоматическую перезагрузку страницы, если функция "Защита частных сетевых доступов" ранее ее блокировала.

Когда это произойдет, веб-браузер отобразит сообщение об ошибке, в котором будет указано, что вы можете разрешить выполнение запроса, вручную перезагрузив страницу, как показано ниже.


a3xg19u0j5nd9kfn7wh0jdtlh0qb22cl.png


<span style="font-family: var(--ui-font-family-primary, var(--ui-font-family-helvetica));">Инициатива Google нацелена на обеспечение безопасности устройств и серверов в пользовательских локальных сетях, предотвращая доступ извне к роутерам и локальным программным интерфейсам. С увеличением количества приложений, полагающихся на веб-интерфейсы без встроенной защиты, важность таких мер безопасности неуклонно растет.</span>
 
Источник новости
www.securitylab.ru

Похожие темы