Minuto a Minuto

Internacional EN VIVO: Trump ofrece un mensaje
"Estoy corrigiendo errores del pasado", señaló este miércoles el presidente de EE.UU., Donald Trump, durante su mensaje
Internacional Radar Latam 360 presenta las 8 noticias para estar bien informado hoy 1 de abril de 2026
Estas son las 8 noticias más importantes sobre América Latina y el mundo que Radar Latam 360 recomienda este miércoles 1 de abril de 2026
Nacional El general Juan José Gómez Ruiz asume como nuevo Comandante del Ejército Mexicano
Con este nombramiento, el General Gómez Ruiz tendrá la responsabilidad de supervisar la administración y desarrollo del Ejército Mexicano
Internacional EE.UU. retira a presidenta interina de Venezuela, Delcy Rodríguez, de lista de sancionados
La OFAC del Departamento de Tesoro sacó a Delcy Rodríguez de su lista de individuos sancionados, donde había entrado en 2018
Entretenimiento Rapera Megan Thee Stallion llevada de urgencia a un hospital en Nueva York por agotamiento
Megan Thee Stallion fue diagnosticada con"agotamiento extremo, deshidratación, vasoconstricción y bajos niveles metabólicos"
Vulnerabilidad en Windows desde hace 25 años
Foto de archivo

En 1990, la era de la computación personal recién iniciaba. Fue cuando un ataque cibernético llamado “Man in the middle”, puso al descubierto una vulnerabilidad en Windows que permitía robar datos de acceso y suplantar identidades.

Más de dos décadas más tarde, continúa sin resolverse.

“Man in the middle” es un bug, llamado así a un error o falla en un programa o sistema de software, y no representa una vulnerabilidad crítica, aunque afecta a cualquier PC, tableta o servidor que trabaje con Windows.

En 1997, se encontró un nuevo modo de explotar este bug. Cuando corre un programa en Windows, puede redirigirse a otro servidor que se encarga de forzar la aplicación para que divulgue datos cifrados del usuario como el domino y la contraseña.

Sobre la información cifrada pueden aplicarse más tarde métodos para acceder a la información y usarla posteriormente en una suplantación de identidad.

Vulnerabilidad en Windows desde hace 25 años - Man_the_middle
Diagrama que muestra como se usa el bug para robar información cifrada

Con todo, hay algunos limitantes, como que el atacante y la víctima tienen que estar en la misma red local y se puede detener el ataque fácilmente bloqueando los puertos.

A pesar de ser un hecho grave de vulnerabilidad, lleva 25 años sin la atención necesaria como para que se resuelva.

Con información de Gizmodo