
Internet Explorer se colocó como el navegador Web más seguro contra los códigos maliciosos que utilizan procesos de ingeniería social con un nivel de detección de 85%.
Un reporte de NNS Labs titulado Web Browser Security Socially-Engineered comparó entre sí los niveles de detección de ataques perpetrados mediante plataformas sociales de las cinco aplicaciones de navegación web disponibles en el mercado; IE8 de Microsoft, Safari de Apple, Firefox de Mozilla, Chrome de Google, y Opera, de la compañía del mismo nombre.
NSS Labs analizó el nivel de seguridad de los exploradores web frente amenazas de ingenieria social, muy comunes en sitios web como Facebook, Twitter, MySpace y YouTube. Estas plataformas, de acuerdo con Symantec, estarán entre los principales vectores de ataque durante 2010 debido a su rápido y constante crecimiento.
“Aunque no todos los ataques son entregados a través de ingeniería social, mucha de la distribución de códigos maliciosos, a fin de evadir los sistemas de detección actuales, se están dando a través de el web. Se estima que, actualmente 53% del malware se distribuye vía Internet, contra 12% que lo hace mediante correo electrónico”, cita el reporte de NSS Labs.
Durante más de 18 días en pruebas constantes de 24/7 el laboratorio analizó la eficacia de estos exploradores para detectar sitios maliciosos que pudieran burlar la confianza del usuario, y con esto instalar y correr malware en sus computadoras.
De acuerdo con el estudio comparativo de exploradores contra ataques de tipo social, después de analizar 562 sitios Internet Explorer 8 se mantuvo a la cabeza de la lista al detectar y detener 85% de los ataques, cifra que lo colocó 56 puntos porcentuales en nivel de detección por arriba del segundo lugar.
A su vez, Safari 4 de Apple y Mozilla Firefox 3.5.7 detuvieron ambos 29% de estos ataques, seguidos por Google Chrome 4.0.249.78 que fue capaz de detectar 17%, y Opera 10.10 que detuvo menos del 1% del malware.
El estudio fue revelado en el 2010 RSA Security Conference en San Francisco y fue diseñado después de evaluar más de 12,000 sitios con estas características de los cuales. Luego de varias pruebas sólo quedaron 562, que sí cumplían con la descripción de sitios con ataques de tipo social.
Cabe recordar que la seguridad de Internet Explorer ha sido recientemente criticada. Esto, a raíz de las vulnerabilidades de Día Cero que permitieron la ejecución de ataques como “Operación Aurora”, mismas que obligaron a Microsoft a liberar un parche de seguridad para la aplicación.