Seguridad en WebSockets: vulnerabilidades, amenazas y lineamientos teóricos de buenas prácticas en aplicaciones web
Cargando...
Fecha
Autores
Título de la revista
ISSN de la revista
Título del volumen
Editor
Universidad Católica de Cuenca
Resumen
Descripción
La presente investigación analiza las vulnerabilidades asociadas al protocolo WebSocket en aplicaciones web, considerando su creciente adopción en sectores críticos como salud, finanzas e IoT. A través de una metodología documental con enfoque cualitativo, se realizó una revisión sistemática de literatura científica y documentación técnica especializada con el fin de identificar amenazas recurrentes y mecanismos de mitigación reportados en implementaciones reales. El análisis permitió sistematizar las principales vulnerabilidades, entre ellas Cross-Site WebSocket Hijacking (CSWSH), ataques Man-in-the-Middle y escenarios de denegación de servicio, evidenciando que muchas de ellas derivan de configuraciones inseguras, ausencia de validación del encabezado Origin y mecanismos de autenticación insuficientes. Asimismo, se analizaron los controles de seguridad reportados en la literatura, como el uso de TLS, autenticación basada en tokens, validación estricta del origen y estrategias de monitoreo continuo, determinando que su efectividad depende de una implementación integral y no aislada. Como resultado, se estructuró un conjunto de lineamientos teóricos de buenas prácticas orientados a reducir la superficie de ataque en entornos WebSocket. La contribución del estudio radica en la sistematización crítica de riesgos y controles de seguridad, proporcionando un marco conceptual que facilita una implementación más segura y fundamentada del protocolo en aplicaciones web.
Palabras clave
WebSockets, Ciberseguridad, Vulnerabilidades
Citación
Zhunaula-Lucero, M. A., & Quevedo-Sacoto, A. S. (2026). Seguridad en WebSockets: vulnerabilidades, amenazas y lineamientos teóricos de buenas prácticas en aplicaciones web: “El primer autor es de correspondencia”. MQRInvestigar, 10(2), e263. https://doi.org/10.56048/MQR.2026.e263




