{"id":28537,"date":"2023-03-14T18:17:08","date_gmt":"2023-03-14T16:17:08","guid":{"rendered":"https:\/\/www.kaspersky.es\/blog\/?p=28537"},"modified":"2023-03-14T18:17:08","modified_gmt":"2023-03-14T16:17:08","slug":"disable-browser-sync-enterprise","status":"publish","type":"post","link":"https:\/\/www.kaspersky.es\/blog\/disable-browser-sync-enterprise\/28537\/","title":{"rendered":"Inhabilita la sincronizaci\u00f3n del navegador en la oficina"},"content":{"rendered":"<p>El almacenamiento de informaci\u00f3n corporativa y personal, cuentas y archivos en dispositivos independientes es uno de los consejos m\u00e1s populares (\u00a1y efectivos!) para la seguridad de la informaci\u00f3n. De hecho, muchas empresas lo establecen como un requisito obligatorio para todos los empleados. Una extensi\u00f3n natural de esta pol\u00edtica es la prohibici\u00f3n del intercambio de datos entre los ordenadores corporativos y personales a trav\u00e9s de servicios como Dropbox y la recomendaci\u00f3n de no registrar cuentas personales (por ejemplo, de tiendas online) con el correo electr\u00f3nico corporativo. A menudo, ni los usuarios ni los administradores tienen en cuenta otro entorno en el que lo personal y el trabajo se cruzan: la configuraci\u00f3n del navegador web.<\/p>\n<p>Las sugerencias para habilitar la sincronizaci\u00f3n del navegador Chrome usando una cuenta en la nube de Google aparecen desde el primer d\u00eda y, de hecho, Chrome a menudo lo habilita autom\u00e1ticamente despu\u00e9s de que el usuario inicie sesi\u00f3n en Gmail o Documentos de Google. En Firefox y Edge, la sincronizaci\u00f3n es menos molesta, pero existe y tambi\u00e9n se ofrece. A simple vista, tener los marcadores sincronizados puede parecer algo pr\u00e1ctico y nada arriesgado, pero los atacantes piensan todo lo contrario, por supuesto.<\/p>\n<h2>D\u00f3nde est\u00e1 el riesgo en la sincronizaci\u00f3n del navegador<\/h2>\n<p>En primer lugar, tu perfil en la nube contiene bastante informaci\u00f3n. Adem\u00e1s de una lista de marcadores y pesta\u00f1as abiertas, los navegadores tambi\u00e9n sincronizan contrase\u00f1as y extensiones entre ordenadores. Por lo tanto, los atacantes que comprometen el ordenador personal de un empleado pueden obtener acceso a varias contrase\u00f1as de cuentas corporativas. Por lo que, si un usuario instala una extensi\u00f3n maliciosa en casa, esta aparecer\u00e1 autom\u00e1ticamente en el ordenador corporativo. No estamos hablando de hip\u00f3tesis, de hecho, la sincronizaci\u00f3n de contrase\u00f1as en Google Chrome fue lo que gener\u00f3 el <a href=\"https:\/\/blog.talosintelligence.com\/recent-cyber-attack\/\" target=\"_blank\" rel=\"noopener nofollow\">compromiso del gigante de la seguridad de la informaci\u00f3n Cisco<\/a>, cuando <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/malicious-extension-abuses-chrome-sync-to-steal-users-data\/\" target=\"_blank\" rel=\"noopener nofollow\">los ciberdelincuentes usaron extensiones maliciosas disfrazadas de seguridad<\/a> corporativa para robar tokens de autenticaci\u00f3n Oauth.<\/p>\n<p>En segundo lugar, las extensiones maliciosas se pueden usar para la <a href=\"https:\/\/isc.sans.edu\/forums\/diary\/Abusing+Google+Chrome+extension+syncing+for+data+exfiltration+and+CC\/27066\/\" target=\"_blank\" rel=\"noopener nofollow\">recopilaci\u00f3n de datos de un ordenador infectado<\/a>. Siempre que el navegador Chrome se ponga en contacto con la infraestructura leg\u00edtima de Google, ya que un ataque puede durar mucho tiempo sin generar advertencias de las defensas de la red.<\/p>\n<h2>C\u00f3mo proteger los ordenadores corporativos contra la sincronizaci\u00f3n del navegador<\/h2>\n<p>Los administradores de sistemas deber\u00e1n tomar una serie de medidas para abordar con eficacia la amenaza que representa la sincronizaci\u00f3n del navegador:<\/p>\n<ul>\n<li>Utilizar navegadores que admitan configuraciones de pol\u00edticas de seguridad centralizadas (<a href=\"https:\/\/chromeenterprise.google\/\" target=\"_blank\" rel=\"noopener nofollow\">Google<\/a>, <a href=\"https:\/\/support.mozilla.org\/es\/products\/firefox-enterprise\" target=\"_blank\" rel=\"noopener nofollow\">Firefox<\/a>).<\/li>\n<li>A nivel de pol\u00edtica de seguridad, deshabilitar la sincronizaci\u00f3n de perfiles.<\/li>\n<li>Nuevamente a nivel de pol\u00edtica, prohibir el guardado de contrase\u00f1as en el navegador (es preferible un gestor de contrase\u00f1as especializado).<\/li>\n<li>Si fuera necesario, limitar la instalaci\u00f3n de extensiones de navegador a una lista de extensiones de confianza o prohibirlas por completo.<\/li>\n<\/ul>\n<p>Y por \u00faltimo, aunque no por ello menos importante, <a href=\"https:\/\/k-asap.com\/es\/?icid=es_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder____kasap___\" target=\"_blank\" rel=\"noopener\">formar a los empleados<\/a> con suficiente antelaci\u00f3n. Expl\u00edcales por qu\u00e9 deben usar exclusivamente los navegadores corporativos y por qu\u00e9 no deben guardar contrase\u00f1as en el navegador ni sincronizar los marcadores con sus ordenadores personales. Habilita un tiempo de adaptaci\u00f3n antes de aplicar las nuevas pol\u00edticas. Si por alguna raz\u00f3n una organizaci\u00f3n no pudiera implementar compilaciones de navegadores corporativos, la formaci\u00f3n de los empleados sigue siendo el \u00fanico medio de protecci\u00f3n clave.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kasap\">\n","protected":false},"excerpt":{"rendered":"<p>En algunas empresas mantener separados el trabajo y la informaci\u00f3n personal es una pr\u00e1ctica com\u00fan. Pero la sincronizaci\u00f3n del navegador a menudo pasa desapercibida y los atacantes ya la est\u00e1n explotando.<\/p>\n","protected":false},"author":2731,"featured_media":28538,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2202,2754],"tags":[551,13,323,2946,215,144,2015,2518,1312],"class_list":{"0":"post-28537","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"tag-ataques","10":"tag-chrome","11":"tag-consejos","12":"tag-edge","13":"tag-empresas","14":"tag-firefox","15":"tag-formacion","16":"tag-navegadores","17":"tag-riesgos"},"hreflang":[{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/disable-browser-sync-enterprise\/28537\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/disable-browser-sync-enterprise\/25361\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/disable-browser-sync-enterprise\/20800\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/disable-browser-sync-enterprise\/27971\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/disable-browser-sync-enterprise\/25649\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/disable-browser-sync-enterprise\/26089\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/disable-browser-sync-enterprise\/34836\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/disable-browser-sync-enterprise\/47460\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/disable-browser-sync-enterprise\/20312\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/disable-browser-sync-enterprise\/20930\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/disable-browser-sync-enterprise\/29904\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/disable-browser-sync-enterprise\/25960\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/disable-browser-sync-enterprise\/31671\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/disable-browser-sync-enterprise\/31378\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.es\/blog\/tag\/navegadores\/","name":"navegadores"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/28537","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/users\/2731"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/comments?post=28537"}],"version-history":[{"count":1,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/28537\/revisions"}],"predecessor-version":[{"id":28539,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/28537\/revisions\/28539"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media\/28538"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media?parent=28537"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/categories?post=28537"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/tags?post=28537"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}