No es la primera vez que nos referimos a esta cuestión ni será la última: los sitios de Internet que tradicionalmente eran seguros pero que ahora también están siendo vulnerados. Lo que sucede es que esta situación sigue creciendo con el paso del tiempo y los malabares de los delincuentes informáticos.

    Una de las compañías que presentó un informe respecto a esto es Symantec, quien además dio algunas cifras de las vulnerabilidades de las páginas que se están explotando. Lo que sucede en realidad es que hasta un tiempo atrás, cuando navegábamos en la red, teníamos que tener cuidado de no ingresar a alguna página falsa para descargar un archivo infectado desde allí. Podía pasar que ingresábamos a través de un link que nos llegaba desde un correo electrónico malicioso a una página falsa o a una que simulaba ser la verdadera pero que en realidad no lo era.

    Pero ahora el problema está en la página Web real, incluso en las que son consideradas de confianza. Una de las herramientas que utilizan los delincuentes son las vulnerabilidades que encuentran allí. De esta manera, utilizan esta flaqueza como medio para llevar a cabo sus ataques y así ingresar en las máquinas de los hogares y también del ámbito empresarial.

    En cuanto a algunos números que dio Symantec, detectó que durante los últimos seis meses del 2007 hubo 11.253 vulnerabilidades cross-site scripting en sitios de Internet (serían vulnerabilidades en los sitios individuales). Y de estos, solo 473 fueron recuperados con algún parche. Vemos que es un porcentaje mínimo que hay recuperado y que el resto puede seguir siendo utilizado por los delincuentes.

    Respecto a esto, los usuarios podemos tener los cuidados habituales que tenemos cuando navegamos, como no descargar archivos de la Web si no estamos 100% seguros o no subir nuestros datos personales en cualquier sitio. Pero como ahora que las páginas que hasta el momento eran seguras ya no lo son, tendremos que tener más cuidado con las descargas que hacemos. En realidad, esta es una tarea que corresponde a los que están a cargo de estas páginas: descubrir cuáles son esas vulnerabilidades para no ser explotadas por los delincuentes.