Wikipedia elimina los enlaces al servicio web archive.today y lo vuelve a añadir a su lista negra tras un ataque DdoS

Tras detectar la utilización de un popular servicio de archivado digital en ciberataques recientes, la principal enciclopedia digital limita la incorporación de nuevos vínculos y advierte riesgos significativos para la seguridad y la fiabilidad de los usuarios

Guardar

El sitio web de archivo digital archive.today, también conocido como archive.is y archive.ph, ha sido centro de atención luego de que administradores de este servicio insertaron código malicioso con el objetivo de lanzar un ataque de denegación de servicio distribuido (DDoS) contra el blog del usuario conocido como Patokallio, Gyrovague. Según informó Europa Press, este ataque aprovechó a los propios usuarios que accedían a la página de archive.today, utilizando sus conexiones como ‘proxy’ para perjudicar el funcionamiento del blog y saturar su servidor. La decisión de Wikipedia de eliminar todos los enlaces a esta plataforma surge directamente de estos incidentes y de las preocupaciones sobre la fiabilidad y seguridad del servicio.

El medio Europa Press detalló que Wikipedia ha eliminado de sus páginas todos los enlaces que redirigían a archive.today y ha anunciado su reincorporación en la lista negra de spam “tan pronto como sea posible”. Esta resolución fue resultado de un consenso alcanzado entre los editores y moderadores de la enciclopedia digital, tras constatar que el servicio se había empleado para efectos perjudiciales y se había identificado como fuente poco fiable para su contenido. Wikipedia enfatizó que los usuarios no deben ser dirigidos a sitios web capaces de comprometer la seguridad de sus equipos mediante técnicas como la explotación de ataques DDoS.

Archive.today es un servicio gratuito que permite crear copias permanentes de páginas de internet. Funciona como un repositorio que conserva versiones textuales de sitios web aun cuando los originales ya no estén disponibles o hayan sufrido modificaciones. Además, muchos usuarios recurren a este servicio para acceder a páginas que de otro modo estarían protegidas por muros de pago, accediendo solo a la instantánea guardada y no al contenido original.

Según publicó Europa Press, la posición de Wikipedia ante este servicio se ha visto alterada no solo por los recientes sucesos, sino también por descubrimientos previos de manipulación en el contenido archivado. Se detectaron casos en los que algunos operadores de archive.today modificaron el contenido almacenado, afectando su fiabilidad como fuente de referencias. Esta práctica incumple los estándares de Wikipedia sobre el uso de enlaces verificables y confiables.

La plataforma enciclopédica, en respuesta a estos eventos, acordó “descontinuar inmediatamente” el uso de archive.today y crear filtros para bloquear la introducción de nuevos enlaces relacionados con ese servicio. Esta medida incluye su reincorporación en la lista negra de Wikipedia, lo que impedirá que los editores añadan vínculos externos a este sitio web en futuros artículos, según reportó Europa Press. Cuando la plataforma active el bloqueo, cualquier intento de introducir enlaces será rechazado mediante un mensaje automático que indicará la inclusión de la URL en la lista negra.

Wikipedia especificó que en el ataque más reciente, cada vez que un usuario accedía a la página CAPTCHA de archive.today, el código JavaScript ejecutado utilizaba la conexión del visitante para enviar tráfico al blog Gyrovague. Esto convertía de forma involuntaria a cada usuario en parte de un ataque DDoS capaz de poner en riesgo la funcionalidad del sitio objetivo. “Esto plantea importantes preocupaciones sobre la seguridad de los lectores, así como sobre la estabilidad e integridad del servicio a largo plazo”, alertó Wikipedia, citada por Europa Press. A esto añadió que sigue activo el código que permitía dichos ataques, por lo que recomendó evitar visitar el archivador sin bloquear previamente las solicitudes de red a gyrovague.com.

La magnitud de los enlaces asociados a archive.today en Wikipedia resulta significativa. El medio Europa Press consignó que existían más de 695.000 enlaces en más de 400.000 páginas diferentes de la enciclopedia en línea vinculados a ese servicio. La eliminación de estos vínculos implica una reducción notable en el acceso a ciertas referencias archivadas que anteriormente proporcionaban contexto adicional, especialmente para recursos cuyos originales ya no se encontraban activos.

No es la primera vez que Wikipedia restringe el acceso a archive.today. En 2013, este servicio ya fue incorporado a la lista negra de spam de la enciclopedia debido a inquietudes sobre su uso por redes de bots y la propagación de spam, así como la gestión general del sitio. La restricción fue revertida en 2016, pero los incidentes recientes motivaron la reactivación del veto. Europa Press recordó que el mecanismo de lista negra bloquea tanto la edición como la inclusión de nuevos enlaces, limitando las posibilidades de que el servicio actúe como fuente o respaldo ante la desaparición de recursos originales.

El ataque DDoS perpetrado a través del código malicioso implementado en archive.today consistió en una avalancha de tráfico falso hacia el servidor de Gyrovague. La táctica radica en agotar los recursos de un servidor, lo que provoca su caída o que funcione de forma extremadamente lenta, impidiendo el acceso legítimo al sitio. Esto, de acuerdo con Wikipedia y lo recogido por Europa Press, demostró el riesgo de derivar tráfico desde una plataforma tan utilizada hacia un servicio vulnerable o potencialmente peligroso.

En respuesta a las preocupaciones de Wikipedia, los responsables de archive.today publicaron un comunicado en su blog en el que señalaron que su servicio ofrece a los editores de Wikipedia la ventaja de ahorrarles preocupaciones sobre posibles reclamos de derechos de autor, ya que permite citar fuentes sin acceder al contenido original. Además, en otro mensaje aseguran que la eliminación de los enlaces reduciría los ataques DDoS, asociando parcialmente el valor del servicio con la prevención de este tipo de incidentes.

Aunque la eliminación de enlaces ya ha comenzado, por ahora Wikipedia solo restringe la introducción de nuevos vínculos a archive.today cuando se active nuevamente el filtro en la lista negra. Hasta entonces, aún es posible encontrar referencias a este servicio en algunos artículos, aunque administradores y editores ya están alertados sobre los riesgos asociados y cuentan con recomendaciones específicas previamente difundidas por Wikipedia. De acuerdo con Europa Press, la medida busca mejorar la seguridad y fiabilidad de las fuentes utilizadas dentro de la enciclopedia digital, frente a prácticas que puedan comprometer la integridad de la información y sus usuarios.