Minuto a Minuto

Nacional Detención del ‘R1’ es sólo el primer paso en el esclarecimiento del caso Carlos Manzo: Grecia Quiroz
Grecia Quiroz pidió que las investigaciones continúen hasta esclarecer completamente los hechos y solicitó que no se descarte ninguna línea de investigación
Nacional “Es una pacificación del país”: Gabinete de Seguridad trabaja todos los días para reducir la violencia
Omar García Harfuch subrayó que en lo que va del sexenio se redujeron 48% los homicidios dolosos, es decir, a diario se asesinan a 41 personas menos
Economía y Finanzas La deuda pública de México se eleva al 51 % del PIB en la primera mitad de 2026
La SHCP registró una deuda pública neta total de 19.59 billones de pesos en los primeros seis meses del año
Nacional Descubren tres kilos de presunta metanfetamina en aeropuerto de Toluca
Detectaron una pieza metálica de origen nacional que presentaba dimensiones y peso irregulares, además de inconsistencias en documentación
Nacional Pepe Merino niega censura en lineamientos sobre derechos de las audiencias
Los medios deberán establecer en sus códigos los criterios editoriales para comprobar una noticia y demostrar si tenían elementos suficientes
Vulnerabilidad en Windows desde hace 25 años
Foto de archivo

En 1990, la era de la computación personal recién iniciaba. Fue cuando un ataque cibernético llamado “Man in the middle”, puso al descubierto una vulnerabilidad en Windows que permitía robar datos de acceso y suplantar identidades.

Más de dos décadas más tarde, continúa sin resolverse.

“Man in the middle” es un bug, llamado así a un error o falla en un programa o sistema de software, y no representa una vulnerabilidad crítica, aunque afecta a cualquier PC, tableta o servidor que trabaje con Windows.

En 1997, se encontró un nuevo modo de explotar este bug. Cuando corre un programa en Windows, puede redirigirse a otro servidor que se encarga de forzar la aplicación para que divulgue datos cifrados del usuario como el domino y la contraseña.

Sobre la información cifrada pueden aplicarse más tarde métodos para acceder a la información y usarla posteriormente en una suplantación de identidad.

Vulnerabilidad en Windows desde hace 25 años - Man_the_middle
Diagrama que muestra como se usa el bug para robar información cifrada

Con todo, hay algunos limitantes, como que el atacante y la víctima tienen que estar en la misma red local y se puede detener el ataque fácilmente bloqueando los puertos.

A pesar de ser un hecho grave de vulnerabilidad, lleva 25 años sin la atención necesaria como para que se resuelva.

Con información de Gizmodo