Internet desempeña ya una función importante en la vida de miles de millones de personas en todo el planeta, pero también son muchos los que utilizan la Web para aprovecharse de los más vulnerables. La vulnerabilidad de cross-site scripting (XSS) es uno de los agujeros de seguridad descubierto en aplicaciones web en la que ya trabajan distintas empresas de seguridad.
El proyecto financiado con fondos de la Unión Europea XHUNTER (XHUNTER: Tracking XSS on the net) investigó técnicas para proteger las aplicaciones web y limitar los ataques malintencionados. Sus responsables diseñaron y pusieron en práctica xHunter, una herramienta que analiza direcciones web capaces de tomar el control de aplicaciones web.
Esta herramienta sirve para analizar ataques ya conocidos por las empresas de seguridad y además examina los sitios web a los que se dirigen los ataques. También informa del tiempo necesario para reparar las vulnerabilidades de la web y realiza un seguimiento de informes web para obtener una idea más precisa de la actividad malintencionada. xHunter puede además integrarse en redes activas para detectar intentos de aprovechar las debilidades de XSS y evitar que se produzcan.
En concreto, el proyecto XHUNTER creó un detector en línea que procesa en tiempo real las URL entrantes y genera un cortafuegos avanzado y personalizado capaz de detectar y evitar ataques XSS, una capacidad fundamental en la protección de los servidores modernos. También se generó un analizador no en línea que recopila URL e identifica características comunes en un grupo grande de direcciones web maliciosas para obtener más información sobre el modo en el que los atacantes se aprovechan de las aplicaciones web.
Por último, en XHUNTER se puso de manifiesto la importancia fundamental del tiempo que transcurre entre la identificación de un ataque XSS y su resolución. Sus responsables advirtieron que el tiempo medio para la resolución de un ataque es de un mes y en algunos casos conlleva unos costes cercanos a los 30 000 euros. Los resultados de la investigación generada por el proyecto y sus productos contribuirán a aumentar la seguridad de la Web.