Cambios “al vuelo” en páginas Web
Tuesday, June 24th, 2008Me pasaron un interesante enlace[cs.washington.edu], en donde se menciona un estudio realizado por un grupo de investigadores de CSE e ICSI. En dicho estudio demuestran que aproximadamente 1% de 50.000 usuarios, reciben las páginas web modificadas. Esta modificación “al vuelo”, se produce mientras la página deja el servidor y antes de llegar al browser del usuario. Las modificaciones consisten en inyectar anuncios, producidos en gran medida por agentes externos a los usuarios, por ejemplo los firewall de los ISP. Esto puede producir errores y vulnerabilidades.
- El Paper sobre el estudio se titula Detecting In-Flight Page Changes with Web Tripwires.[Inglés]
Para poder medir estos cambios, desarrollaron un programa llamado web tripwires, que tiene la habilidad de detectar los cambios producidos en las páginas Web. Esta desarrollado en JavaScript y básicamente detecta cambios textuales en la página HTTP, reportandolos al usuario. Acá hay un ejemplo de cómo funciona, son dos páginas web con tripwire incluido.
- Esta página incluye al web tripwires.
- Está es la misma página y simula un cambio “al vuelo”.
Web tripwire está disponible para bajar.