Minuto a Minuto

Nacional Narcopolíticos, el objetivo
La advertencia reiterada de Trump es: lo hacen ustedes o lo hacemos nosotros, donde para mí no hay opción: lo tiene que hacer el gobierno de la presidenta Sheinbaum y nadie más. Menos Estados Unidos
Internacional Detienen en EE.UU. a empresario imputado por el asesinato del excandidato presidencial Fernando Villavicencio en Ecuador
Xavier Jordán es uno de los siete imputados por la Fiscalía de Ecuador como supuestos autores intelectuales del asesinato de Villavicencio
Internacional Multan a un restaurante Michelin de Seúl por servir hormigas
Un tribunal surcoreano multó con un total de 25 millones de wones (alrededor de 310 mil pesos mexicanos) a la directora y a la sociedad encargadas de un restaurante de dos estrellas Michelin en Seúl por servir hormigas no autorizadas como alimento, aunque la acusada evitó la pena de cárcel solicitada por la Fiscalía. El … Continued
Ciencia y Tecnología El fundador de TikTok se convierte en el hombre más rico de Asia, según Bloomberg
Para Bloomberg, que Zhang Yiming haya llegado a lo más alto de la lista es un buen ejemplo del 'boom' de la IA
Ciencia y Tecnología OpenAI revela modelos que generaron instrucciones para ignorar las reglas de sus creadores
Según OpenAI, uno de sus modelos instruyó a una versión posterior a ocultar sus trampas y evitar ser detectada
Vulnerabilidad en Windows desde hace 25 años
Foto de archivo

En 1990, la era de la computación personal recién iniciaba. Fue cuando un ataque cibernético llamado “Man in the middle”, puso al descubierto una vulnerabilidad en Windows que permitía robar datos de acceso y suplantar identidades.

Más de dos décadas más tarde, continúa sin resolverse.

“Man in the middle” es un bug, llamado así a un error o falla en un programa o sistema de software, y no representa una vulnerabilidad crítica, aunque afecta a cualquier PC, tableta o servidor que trabaje con Windows.

En 1997, se encontró un nuevo modo de explotar este bug. Cuando corre un programa en Windows, puede redirigirse a otro servidor que se encarga de forzar la aplicación para que divulgue datos cifrados del usuario como el domino y la contraseña.

Sobre la información cifrada pueden aplicarse más tarde métodos para acceder a la información y usarla posteriormente en una suplantación de identidad.

Vulnerabilidad en Windows desde hace 25 años - Man_the_middle
Diagrama que muestra como se usa el bug para robar información cifrada

Con todo, hay algunos limitantes, como que el atacante y la víctima tienen que estar en la misma red local y se puede detener el ataque fácilmente bloqueando los puertos.

A pesar de ser un hecho grave de vulnerabilidad, lleva 25 años sin la atención necesaria como para que se resuelva.

Con información de Gizmodo