Minuto a Minuto

Internacional Seis países latinoamericanos piden a Venezuela “restablecer el orden democrático”
Seis países exhortaron a Venezuela a restablecer el orden democrático y garantizar el respeto irrestricto a los derechos humanos
Internacional Tiroteo en bar de Johannesburgo, Sudáfrica, deja 9 muertos
La Policía de Johannesburgo, Sudáfrica, investiga un tiroteo en un bar, que dejó al menos nueve personas muertas y 10 más heridas
Internacional Diálogo de EE.UU. y Rusia sobre paz en Ucrania está siendo “constructivo”
El emisario de Rusia afirmó que las conversaciones con EE.UU. sobre la paz en Ucrania se están desarrollando de forma constructiva
Nacional Solsticio de invierno 2025: fecha, hora y significado astronómico
Este evento astronómico marca el inicio oficial del invierno en el hemisferio norte y el día con menos horas de luz solar del año
Nacional Un muerto por volcadura y explosión de una pipa en Chamula, Chiapas
Una pipa volcó y explotó este sábado 20 de diciembre de 2025 en Chamula, Chiapas, con saldo de un muerto y un herido
Vulnerabilidad en Windows desde hace 25 años
Foto de archivo

En 1990, la era de la computación personal recién iniciaba. Fue cuando un ataque cibernético llamado “Man in the middle”, puso al descubierto una vulnerabilidad en Windows que permitía robar datos de acceso y suplantar identidades.

Más de dos décadas más tarde, continúa sin resolverse.

“Man in the middle” es un bug, llamado así a un error o falla en un programa o sistema de software, y no representa una vulnerabilidad crítica, aunque afecta a cualquier PC, tableta o servidor que trabaje con Windows.

En 1997, se encontró un nuevo modo de explotar este bug. Cuando corre un programa en Windows, puede redirigirse a otro servidor que se encarga de forzar la aplicación para que divulgue datos cifrados del usuario como el domino y la contraseña.

Sobre la información cifrada pueden aplicarse más tarde métodos para acceder a la información y usarla posteriormente en una suplantación de identidad.

Vulnerabilidad en Windows desde hace 25 años - Man_the_middle
Diagrama que muestra como se usa el bug para robar información cifrada

Con todo, hay algunos limitantes, como que el atacante y la víctima tienen que estar en la misma red local y se puede detener el ataque fácilmente bloqueando los puertos.

A pesar de ser un hecho grave de vulnerabilidad, lleva 25 años sin la atención necesaria como para que se resuelva.

Con información de Gizmodo