Minuto a Minuto

Nacional Article 19 alerta por desaparición del locutor Iván Michel Atilano en Oaxaca
Atilano, de 47 años y originario de San Jerónimo Tecóatl, permanece en calidad de no localizado desde el 18 de agosto
Internacional EE.UU. va por retirar miles de visas de trabajo o negocios a solicitantes de asilo
El plan afectaría a los visados B1 y B2, que se expiden para negocios y turismo, respectivamente
Internacional Empiezan a contener el incendio que ha forzado miles de desalojos en el oeste de EE.UU.
'Hawk fire', que según autoridades locales ha sido provocado, ha destruido 32 viviendas y dañado otras seis
Internacional Delcy Rodríguez dice que más de venezolanos han sido liberados desde enero
La presidenta encargada de Venezuela, Delcy Rodríguez, aseguró que mil 46 venezolanos han sido liberados desde enero de 2026
Economía y Finanzas México prevé enviar mil 500 cabezas de ganado diarias a EU, tras reapertura de la frontera
México reanudó la exportación de ganado en pie hacia Estados Unidos desde Agua Prieta, Sonora, con un primer envío de 750 cabezas
Vulnerabilidad en Windows desde hace 25 años
Foto de archivo

En 1990, la era de la computación personal recién iniciaba. Fue cuando un ataque cibernético llamado “Man in the middle”, puso al descubierto una vulnerabilidad en Windows que permitía robar datos de acceso y suplantar identidades.

Más de dos décadas más tarde, continúa sin resolverse.

“Man in the middle” es un bug, llamado así a un error o falla en un programa o sistema de software, y no representa una vulnerabilidad crítica, aunque afecta a cualquier PC, tableta o servidor que trabaje con Windows.

En 1997, se encontró un nuevo modo de explotar este bug. Cuando corre un programa en Windows, puede redirigirse a otro servidor que se encarga de forzar la aplicación para que divulgue datos cifrados del usuario como el domino y la contraseña.

Sobre la información cifrada pueden aplicarse más tarde métodos para acceder a la información y usarla posteriormente en una suplantación de identidad.

Vulnerabilidad en Windows desde hace 25 años - Man_the_middle
Diagrama que muestra como se usa el bug para robar información cifrada

Con todo, hay algunos limitantes, como que el atacante y la víctima tienen que estar en la misma red local y se puede detener el ataque fácilmente bloqueando los puertos.

A pesar de ser un hecho grave de vulnerabilidad, lleva 25 años sin la atención necesaria como para que se resuelva.

Con información de Gizmodo