Minuto a Minuto

Nacional Atacan caravana de candidato de Morena en Villacorzo, Chiapas
El ataque armado se registró en el tramo carretero Revolución Mexicana-San Pedro Buenavista de Villacorzo, en Chiapas
Nacional Dividen con vallas plantón de la CNTE y Marea Rosa en el Zócalo de la CDMX
El Zócalo fue divido con vallas a tan solo unas horas de que se realice la manifestación de Marea Rosa en el Zócalo de la CDMX
Nacional Advierten por “riesgo inminente” de que 800 mil habitantes en Tamaulipas se queden sin agua
La Secretaría de Recursos Hidráulicos de Tamaulipas detalló acciones para garantizar el agua en la zona conurbada de Tampico
Internacional Trump advierte a sus seguidores que el derecho a portar armas está en juego en noviembre
Donald Trump dio encendido discurso este sábado ante una multitud en la convención anual de la Asociación Nacional del Rifle (NRA)
Nacional Altas temperaturas en Tabasco ocasionan la muerte de monos aulladores
La organización Conservación de la Biodiversidad del Usumacinta alertó por la muerte de monos aulladores producto de las altas temperaturas
Vulnerabilidad en Windows desde hace 25 años
Foto de archivo

En 1990, la era de la computación personal recién iniciaba. Fue cuando un ataque cibernético llamado “Man in the middle”, puso al descubierto una vulnerabilidad en Windows que permitía robar datos de acceso y suplantar identidades.

Más de dos décadas más tarde, continúa sin resolverse.

“Man in the middle” es un bug, llamado así a un error o falla en un programa o sistema de software, y no representa una vulnerabilidad crítica, aunque afecta a cualquier PC, tableta o servidor que trabaje con Windows.

En 1997, se encontró un nuevo modo de explotar este bug. Cuando corre un programa en Windows, puede redirigirse a otro servidor que se encarga de forzar la aplicación para que divulgue datos cifrados del usuario como el domino y la contraseña.

Sobre la información cifrada pueden aplicarse más tarde métodos para acceder a la información y usarla posteriormente en una suplantación de identidad.

Vulnerabilidad en Windows desde hace 25 años - Man_the_middle
Diagrama que muestra como se usa el bug para robar información cifrada

Con todo, hay algunos limitantes, como que el atacante y la víctima tienen que estar en la misma red local y se puede detener el ataque fácilmente bloqueando los puertos.

A pesar de ser un hecho grave de vulnerabilidad, lleva 25 años sin la atención necesaria como para que se resuelva.

Con información de Gizmodo