Minuto a Minuto

Internacional El bloqueo del puente Gordie Howe favorecería a un multimillonario vinculado con Trump
La apertura del puente Gordie restará el 70 % del tráfico del puente Ambassador, propiedad de un multimillonario vinculado con Trump
Nacional Constructores piden aumentar inversiones para aprovechar nuevo ciclo industrial
México necesita más inversión en infraestructura y desarrollo para fortalecer su posición en Norteamérica, señalaron constructores industriales
Entretenimiento Bad Bunny reúne 128 millones de espectadores en Super Bowl y queda cuarto en la historia
El espectáculo de Bad Bunny solo es superado por Michael Jackson, que alcanzó 133.4 millones de vistas en 1993
Internacional Casa Blanca insiste en que Trump rompió con Epstein pero no aclara si conocía sus delitos
La última tanda de documentos del caso Epstein sugieren que Donald Trump conocía en 2006 los delitos del magnate
Nacional Reportan incendio en fábrica de Huejotzingo, Puebla; bomberos no acuden
De acuerdo con reportes, se llamó a los bomberos, pero estos no acudieron a atender el siniestro
Vulnerabilidad en Windows desde hace 25 años
Foto de archivo

En 1990, la era de la computación personal recién iniciaba. Fue cuando un ataque cibernético llamado “Man in the middle”, puso al descubierto una vulnerabilidad en Windows que permitía robar datos de acceso y suplantar identidades.

Más de dos décadas más tarde, continúa sin resolverse.

“Man in the middle” es un bug, llamado así a un error o falla en un programa o sistema de software, y no representa una vulnerabilidad crítica, aunque afecta a cualquier PC, tableta o servidor que trabaje con Windows.

En 1997, se encontró un nuevo modo de explotar este bug. Cuando corre un programa en Windows, puede redirigirse a otro servidor que se encarga de forzar la aplicación para que divulgue datos cifrados del usuario como el domino y la contraseña.

Sobre la información cifrada pueden aplicarse más tarde métodos para acceder a la información y usarla posteriormente en una suplantación de identidad.

Vulnerabilidad en Windows desde hace 25 años - Man_the_middle
Diagrama que muestra como se usa el bug para robar información cifrada

Con todo, hay algunos limitantes, como que el atacante y la víctima tienen que estar en la misma red local y se puede detener el ataque fácilmente bloqueando los puertos.

A pesar de ser un hecho grave de vulnerabilidad, lleva 25 años sin la atención necesaria como para que se resuelva.

Con información de Gizmodo