Minuto a Minuto

Economía y Finanzas La agencia DBRS ratifica calificación de México en BBB pese al complejo “entorno externo”
Hacienda destacó que DBRS reconoció la solidez macroeconómica de México, respaldada por un tipo de cambio flexible y una regulación bancaria sólida
Internacional Trump retirará 5 mil soldados estadounidenses de Alemania
Washington prevé "que la retirada se completará en los próximos seis a doce meses"
Deportes André Jardine no cree que haya favoritos entre América y Pumas
"Un equipo que piensa que es favorito está más cerca de ser eliminado, por eso debemos estar listos para lo que nos toque", dijo André Jardine
Internacional Un migrante cubano murió bajo custodia de ICE en un “suicidio”, según el Gobierno de EE.UU.
El ICE informó que la muerte del migrante cubano Denny Adán González es investigada como un presunto suicidio
Internacional Hallan culpable de conspiración a David Rivera, excongresista de EE.UU. vinculado con gobierno de Maduro
David Rivera fue contratado por la petrolera estatal venezolana para buscar un alivio de sanciones durante la primera administración de Trump
Vulnerabilidad en Windows desde hace 25 años
Foto de archivo

En 1990, la era de la computación personal recién iniciaba. Fue cuando un ataque cibernético llamado “Man in the middle”, puso al descubierto una vulnerabilidad en Windows que permitía robar datos de acceso y suplantar identidades.

Más de dos décadas más tarde, continúa sin resolverse.

“Man in the middle” es un bug, llamado así a un error o falla en un programa o sistema de software, y no representa una vulnerabilidad crítica, aunque afecta a cualquier PC, tableta o servidor que trabaje con Windows.

En 1997, se encontró un nuevo modo de explotar este bug. Cuando corre un programa en Windows, puede redirigirse a otro servidor que se encarga de forzar la aplicación para que divulgue datos cifrados del usuario como el domino y la contraseña.

Sobre la información cifrada pueden aplicarse más tarde métodos para acceder a la información y usarla posteriormente en una suplantación de identidad.

Vulnerabilidad en Windows desde hace 25 años - Man_the_middle
Diagrama que muestra como se usa el bug para robar información cifrada

Con todo, hay algunos limitantes, como que el atacante y la víctima tienen que estar en la misma red local y se puede detener el ataque fácilmente bloqueando los puertos.

A pesar de ser un hecho grave de vulnerabilidad, lleva 25 años sin la atención necesaria como para que se resuelva.

Con información de Gizmodo