Minuto a Minuto

mundial 2026 TAS anula clausura de gradas de la FIFA a México por el grito homofóbico
El TAS resolvió parcialmente dos apelaciones de la FMF contra la FIFA, en relación con las sanciones impuestas por el grito homofóbico
Nacional Trasplante cardiaco en el IMSS salva la vida a adolescente de 14 años en Jalisco
Médicos del IMSS realizaron con éxito un trasplante cardiaco a una adolescente de 14 años, quien tenía riesgo de muerte súbita
Deportes FIFA oficializa las listas definitivas de las 48 selecciones para el Mundial 2026
La FIFA destacó que en total participarán en el Mundial 2026 de Norteamérica un total de mil 248 jugadores, representantes de 48 naciones
Internacional Las ocho noticias principales de América Latina y el mundo, por Radar Latam 360
Estas son las noticias principales de América Latina y el mundo a las que Radar Latam 360 recomienda poner el foco este 2 de junio
Deportes Subastarán playera que Pelé usó en la final del Mundial de 1958: ¿En cuánto se estima su valor?
La casa Sotheby's ofrecerá en una subasta la mítica playera que uso el legendario Pelé en la final del Mundial de 1958
Vulnerabilidad en Windows desde hace 25 años
Foto de archivo

En 1990, la era de la computación personal recién iniciaba. Fue cuando un ataque cibernético llamado “Man in the middle”, puso al descubierto una vulnerabilidad en Windows que permitía robar datos de acceso y suplantar identidades.

Más de dos décadas más tarde, continúa sin resolverse.

“Man in the middle” es un bug, llamado así a un error o falla en un programa o sistema de software, y no representa una vulnerabilidad crítica, aunque afecta a cualquier PC, tableta o servidor que trabaje con Windows.

En 1997, se encontró un nuevo modo de explotar este bug. Cuando corre un programa en Windows, puede redirigirse a otro servidor que se encarga de forzar la aplicación para que divulgue datos cifrados del usuario como el domino y la contraseña.

Sobre la información cifrada pueden aplicarse más tarde métodos para acceder a la información y usarla posteriormente en una suplantación de identidad.

Vulnerabilidad en Windows desde hace 25 años - Man_the_middle
Diagrama que muestra como se usa el bug para robar información cifrada

Con todo, hay algunos limitantes, como que el atacante y la víctima tienen que estar en la misma red local y se puede detener el ataque fácilmente bloqueando los puertos.

A pesar de ser un hecho grave de vulnerabilidad, lleva 25 años sin la atención necesaria como para que se resuelva.

Con información de Gizmodo