Minuto a Minuto

Internacional EE.UU. califica de “inaceptable” el ataque a Turquía, pese a no activar la defensa de la OTAN
Marco Rubio, calificó este miércoles como "inaceptable" el lanzamiento de un misil iraní sobre territorio turco
Nacional Comunidades denuncian contaminación por petróleo en playas de Veracruz y Tabasco
Hasta el momento no se ha identificado el origen de la fuga; sin embargo, la contaminación ya ha afectado a la fauna y flora del lugar
Internacional Ecuador expulsa al personal diplomático de Cuba y retira a su embajador en La Habana
Las acciones realizadas por Ecuador relflejan la ruptura de relaciones diplomáticas con Cuba
Internacional Informe revela casos de abuso sexual durante décadas en la Diócesis de Rhode Island (EE.UU.)
Más de 300 niños fueron víctimas de abusos sexuales cometidos entre 1950 y 2011, hechos que la Diócesis de Rhode Island ocultó durante años
Economía y Finanzas ICC advierte que desarticular el T-MEC para pasar a pactos bilaterales sería un “desastre”
La ICC sostiene que muchos bienes cruzan México, EE.UU. y Canadá durante su producción, de ahí la importancia del T-MEC
Vulnerabilidad en Windows desde hace 25 años
Foto de archivo

En 1990, la era de la computación personal recién iniciaba. Fue cuando un ataque cibernético llamado “Man in the middle”, puso al descubierto una vulnerabilidad en Windows que permitía robar datos de acceso y suplantar identidades.

Más de dos décadas más tarde, continúa sin resolverse.

“Man in the middle” es un bug, llamado así a un error o falla en un programa o sistema de software, y no representa una vulnerabilidad crítica, aunque afecta a cualquier PC, tableta o servidor que trabaje con Windows.

En 1997, se encontró un nuevo modo de explotar este bug. Cuando corre un programa en Windows, puede redirigirse a otro servidor que se encarga de forzar la aplicación para que divulgue datos cifrados del usuario como el domino y la contraseña.

Sobre la información cifrada pueden aplicarse más tarde métodos para acceder a la información y usarla posteriormente en una suplantación de identidad.

Vulnerabilidad en Windows desde hace 25 años - Man_the_middle
Diagrama que muestra como se usa el bug para robar información cifrada

Con todo, hay algunos limitantes, como que el atacante y la víctima tienen que estar en la misma red local y se puede detener el ataque fácilmente bloqueando los puertos.

A pesar de ser un hecho grave de vulnerabilidad, lleva 25 años sin la atención necesaria como para que se resuelva.

Con información de Gizmodo