Minuto a Minuto

Deportes Liga MX: Definidos los horarios para la final entre Toluca y Tigres de la UANL
Esta semana se definirá al campeón del Apertura 2025 de la Liga MX, que disputarán Toluca y los Tigres de la UANL
Internacional Jefa de la Policía de Washington renuncia tras el atentado contra guardias nacionales
La directora de la Policía Metropolitana de Washington, Pamela Smith, renunció a su cargo este lunes 8 de diciembre
Ciencia y Tecnología Estas son los diez personajes más relevantes para la ciencia en 2025, según la revista Nature
Nature destacó a diez personas que participaron en algunos de los momentos más significativos de la ciencia en 2025
Internacional Alcalde electo de NY instruye a migrantes para protegerse de redadas
Zohran Mamdani, alcalde electo de Nueva York, aseguró que la ciudad siempre dará la bienvenida a los migrantes
Internacional Ocho noticias para estar bien informado hoy 8 de diciembre de 2025, por Radar Latam 360
Estas son las principales noticias de América Latina y el mundo de este lunes 8 de diciembre de 2025, presentadas por Radar Latam 360
Vulnerabilidad en Windows desde hace 25 años
Foto de archivo

En 1990, la era de la computación personal recién iniciaba. Fue cuando un ataque cibernético llamado “Man in the middle”, puso al descubierto una vulnerabilidad en Windows que permitía robar datos de acceso y suplantar identidades.

Más de dos décadas más tarde, continúa sin resolverse.

“Man in the middle” es un bug, llamado así a un error o falla en un programa o sistema de software, y no representa una vulnerabilidad crítica, aunque afecta a cualquier PC, tableta o servidor que trabaje con Windows.

En 1997, se encontró un nuevo modo de explotar este bug. Cuando corre un programa en Windows, puede redirigirse a otro servidor que se encarga de forzar la aplicación para que divulgue datos cifrados del usuario como el domino y la contraseña.

Sobre la información cifrada pueden aplicarse más tarde métodos para acceder a la información y usarla posteriormente en una suplantación de identidad.

Vulnerabilidad en Windows desde hace 25 años - Man_the_middle
Diagrama que muestra como se usa el bug para robar información cifrada

Con todo, hay algunos limitantes, como que el atacante y la víctima tienen que estar en la misma red local y se puede detener el ataque fácilmente bloqueando los puertos.

A pesar de ser un hecho grave de vulnerabilidad, lleva 25 años sin la atención necesaria como para que se resuelva.

Con información de Gizmodo