Minuto a Minuto

Nacional España destaca el encuentro de Felipe VI con Sheinbaum en un “momento extraordinario”
El ministro de Exteriores de España aseguró que México y España fortalecen su relación de hermandad y cooperación
Deportes ¿Quién será el rival del TRI en 16vos del Mundial? Esto dice la IA
En este momento, el rival más probable de México para el partido del martes 30 de junio en el Estadio Azteca, por los dieciseisavos de final, es Ecuador
Nacional México despliega misión humanitaria a Venezuela tras sismos; envía más de 260 rescatistas y ayuda médica
México expresó sus condolencias por las pérdidas humanas y materiales ocasionadas por el desastre en Venezuela
Entretenimiento ‘Toy Story 5’ consolida su éxito en México superando los 21 millones de dólares
Toy Story 5 acumuló en siete días 5.27 millones de asistentes en salas mexicanas, dejando atrás a películas como ‘El día de la revelación’
Deportes Partidos de 16vos de final del Mundial 2026 confirmados al momento
Hasta la noche del 25 de junio, estos son los encuentros de 16vos de final del Mundial 2026 ya confirmados por la FIFA
Vulnerabilidad en Windows desde hace 25 años
Foto de archivo

En 1990, la era de la computación personal recién iniciaba. Fue cuando un ataque cibernético llamado “Man in the middle”, puso al descubierto una vulnerabilidad en Windows que permitía robar datos de acceso y suplantar identidades.

Más de dos décadas más tarde, continúa sin resolverse.

“Man in the middle” es un bug, llamado así a un error o falla en un programa o sistema de software, y no representa una vulnerabilidad crítica, aunque afecta a cualquier PC, tableta o servidor que trabaje con Windows.

En 1997, se encontró un nuevo modo de explotar este bug. Cuando corre un programa en Windows, puede redirigirse a otro servidor que se encarga de forzar la aplicación para que divulgue datos cifrados del usuario como el domino y la contraseña.

Sobre la información cifrada pueden aplicarse más tarde métodos para acceder a la información y usarla posteriormente en una suplantación de identidad.

Vulnerabilidad en Windows desde hace 25 años - Man_the_middle
Diagrama que muestra como se usa el bug para robar información cifrada

Con todo, hay algunos limitantes, como que el atacante y la víctima tienen que estar en la misma red local y se puede detener el ataque fácilmente bloqueando los puertos.

A pesar de ser un hecho grave de vulnerabilidad, lleva 25 años sin la atención necesaria como para que se resuelva.

Con información de Gizmodo