{"id":10919,"date":"2022-02-20T01:01:17","date_gmt":"2022-02-20T05:01:17","guid":{"rendered":"https:\/\/www.notaoficial.com\/s\/?p=10919"},"modified":"2022-02-20T01:01:17","modified_gmt":"2022-02-20T05:01:17","slug":"que-es-un-ataque-de-man-in-the-middle-y-como-funciona-francisco-dagostino","status":"publish","type":"post","link":"https:\/\/www.notaoficial.com\/s\/2022\/02\/20\/que-es-un-ataque-de-man-in-the-middle-y-como-funciona-francisco-dagostino\/","title":{"rendered":"Qu\u00e9 es un ataque de Man-in-the-Middle y c\u00f3mo funciona"},"content":{"rendered":"<p>Por Francisco D&#8217;Agostino<\/p>\n<p><a href=\"https:\/\/www.eset.com\/latam\/\">ESET<\/a>, compa\u00f1\u00eda l\u00edder en detecci\u00f3n proactiva de amenazas, analiza Man-in-the-Middle (MitM), que en espa\u00f1ol significa \u201chombre en el medio\u201d, un tipo de ataque destinado a interceptar, sin autorizaci\u00f3n, la comunicaci\u00f3n entre dos dispositivos conectados a una red. Este permite a un agente malintencionado manipular el tr\u00e1fico interceptado de diferentes formas, ya sea para escuchar la comunicaci\u00f3n y obtener informaci\u00f3n sensible, como credenciales de acceso, informaci\u00f3n financiera, etc., o para suplantar la identidad de alguna de las partes.<\/p>\n<p>Para que un ataque MitM funcione correctamente, el delincuente debe asegurarse que ser\u00e1 el \u00fanico punto de comunicaci\u00f3n entre los dos dispositivos, es decir, debe estar presente en la misma red que los dispositivos apuntados en el ataque para cambiar la\u00a0<a href=\"https:\/\/es.wikipedia.org\/wiki\/Tabla_de_enrutamiento\">tabla de enrutamiento<\/a>\u00a0para cada uno de ellos.<\/p>\n<p>Si bien t\u00e9cnicamente ser\u00eda posible\u00a0<a href=\"https:\/\/www.welivesecurity.com\/la-es\/2019\/12\/16\/guia-configurar-router-optimizar-seguridad-red-wi-fi\/\">secuestrar los routers<\/a>\u00a0de los proveedores de Internet y alterar arbitrariamente sus tablas de enrutamiento, la complejidad de este tipo de ataque a distancia es mayor.<\/p>\n<p>Por Francisco D&#8217;Agostino<\/p>\n<p>A continuaci\u00f3n, ESET analiza el tipo de ataque desde dentro de la red:<\/p>\n<p><b>Ejecuci\u00f3n del ataque: <\/b>Como sucede en la mayor\u00eda de los ataques, incluso si el delincuente no tiene un profundo conocimiento sobre lo que va a ejecutar, podr\u00e1 llevarlo a cabo, aunque sea de forma mec\u00e1nica. Por eso es desde ESET destacan la importancia de siempre tomar medidas de protecci\u00f3n.<\/p>\n<p>Cuando se est\u00e1 ejecutando un tipo de ataque MitM, el delincuente se hace pasar por la direcci\u00f3n de destino de la v\u00edctima, que suele ser un router o alguna otra direcci\u00f3n de puerta de entrada a esa red. Las herramientas que utilizaron en este tipo de ataque fue de envenenamiento de ARP, tambi\u00e9n conocido como ARP spoofing o envenenamiento de tablas ARP. El ARP, o Adress Resolultion Protocol, es un protocolo de resoluci\u00f3n de direcci\u00f3n que se utiliza en la comunicaci\u00f3n entre direcciones IP y la direcci\u00f3n f\u00edsica de un equipo, m\u00e1s conocida como direcci\u00f3n MAC.<\/p>\n<p>Por Francisco D&#8217;Agostino<\/p>\n<p>El software utilizado para automatizar este ataque fue\u00a0<b>Ettercap<\/b>\u00a0a trav\u00e9s de la l\u00ednea de comandos. Despu\u00e9s de ejecutar el comando, la v\u00edctima cree que el atacante es la puerta de enlace y comienza a enviarle todas sus solicitudes.<i><\/i><\/p>\n<p><b>Consecuencias de un ataque de Man-in-the-Middle: <\/b>Es posible desarrollar amenazas para realizar determinadas acciones dentro del tr\u00e1fico interceptado o utilizar alguna de las soluciones ya creadas para realizar estas modificaciones. Algunas de estas funcionalidades permiten:<\/p>\n<ul>\n<li aria-level=\"1\">Realizar capturas de pantalla de lo que observa la v\u00edctima cada cierto tiempo;<\/li>\n<li aria-level=\"1\">Insertar en la p\u00e1gina a la que se accede c\u00f3digo en JavaScript creado por el atacante;<\/li>\n<li aria-level=\"1\">Ejecutar procesos que intentan abrir tr\u00e1fico encriptado HTTPS;<\/li>\n<li aria-level=\"1\">Insertar un\u00a0<a href=\"https:\/\/www.welivesecurity.com\/la-es\/2021\/03\/04\/que-es-keylogger-herramienta-para-espiar\/\">keylogger<\/a>\u00a0que capture todo lo que escribe la v\u00edctima.<\/li>\n<\/ul>\n<p>Con esto, las opciones de ataque son pr\u00e1cticamente ilimitadas, y a\u00fan es posible utilizar el ataque para dirigir el tr\u00e1fico a otros frameworks con a\u00fan m\u00e1s funcionalidades, como, por ejemplo,\u00a0<b>BeEF<\/b>. \u201c<i>Adem\u00e1s del enfoque MitM m\u00e1s tradicional, los delincuentes usan este concepto de interceptar las acciones de las v\u00edctimas en varios otros tipos de ataques, como la alteraci\u00f3n de la memoria cuando la v\u00edctima usa el portapapeles (al copiar y pegar algo), ataques de Man-in-the-Browser (que significa hombre en el navegador) cuando el ciberdelincuente modifica informaci\u00f3n transmitida directamente por el navegador, por ejemplo, cuando se realiza una compra. Todos estos tipos de ataques tienen un impacto significativo en las v\u00edctimas y la mayor\u00eda de ellos no muestran signos de que la v\u00edctima est\u00e9 siendo atacada en ese momento, lo que hace que las medidas de protecci\u00f3n frente a este tipo de amenazas sean a\u00fan m\u00e1s necesarias<\/i>.\u201d, comenta Daniel Barbosa, Investigador de Seguridad inform\u00e1tica de ESET Latinoam\u00e9rica.<\/p>\n<p>Por Francisco D&#8217;Agostino<\/p>\n<p>ESET comparte algunos consejos para protegerse de un ataque de Man-in-the-Middle:<\/p>\n<ul>\n<li aria-level=\"1\"><b>Siempre desconf\u00edar de las redes Wi-Fi:<\/b> por definici\u00f3n, las redes Wi-Fi son m\u00e1s susceptibles a los ataques si alguien ha podido acceder a la red leg\u00edtima de manera no autorizada o porque los actores maliciosos crean una red con el mismo nombre que la red leg\u00edtima para enga\u00f1ar a los usuarios y que se conecten. Tener siempre\u00a0<a href=\"https:\/\/www.welivesecurity.com\/la-es\/2019\/02\/05\/riesgos-asociados-redes-wi-fi-publicas\/\">cuidado al utilizar redes Wi-Fi p\u00fablicas<\/a>. En caso de necesitar utilizarlas, evitar compartir informaci\u00f3n importante y descargar archivos.<\/li>\n<li aria-level=\"1\"><b>Solo instalar software de fuentes conocidas: <\/b>muchas amenazas se esconden detr\u00e1s de software o archivos que parecen inofensivos. Por eso es importante asegurarse de que el software que se necesita descargar provenga de una fuente confiable para disminuir las posibilidades de que la descarga haya sido manipulada. Si un ataque Man-in-the-Middle ya est\u00e1 en marcha, es posible que los ciberdelincuentes puedan cambiar el archivo de destino que se descargar\u00e1.<\/li>\n<li aria-level=\"1\"><b>Antimalware<\/b>: una de las formas m\u00e1s eficientes de prevenir la mayor\u00eda de las amenazas. Tener siempre en los dispositivo una <a href=\"https:\/\/www.eset.com\/latam\/hogar\/\">soluci\u00f3n de seguridad<\/a> correctamente instalada, actualizada y configurada para detener las amenazas que llegan a trav\u00e9s de archivos o redes.<\/li>\n<\/ul>\n<p>En caso de querer proteger un entorno de red corporativa de los ataques MitM, se recomienda tomar algunas medidas adicionales:<\/p>\n<ul>\n<li aria-level=\"1\"><b>Segregar redes<\/b>: sacar hosts del mismo dominio de colisi\u00f3n ayuda a evitar que se realicen ataques en toda la red a la vez.<\/li>\n<li aria-level=\"1\"><b>Firewall<\/b>: proteger estas redes con un firewall que tenga reglas adecuadas, evitando interacciones no deseadas.<\/li>\n<li aria-level=\"1\"><b>Configurar los routers<\/b>: muchos dispositivos de red tienen la capacidad de inspeccionar la tabla ARP para evitar ataques de envenenamiento, identificar si sus dispositivos tienen esta funci\u00f3n y, si la tienen, habilitarla.<\/li>\n<\/ul>\n<p>Para conocer m\u00e1s sobre seguridad inform\u00e1tica ingrese al portal de noticias de ESET: <a href=\"https:\/\/www.welivesecurity.com\/la-es\/2021\/12\/28\/que-es-ataque-man-in-the-middle-como-funciona\/\">https:\/\/www.welivesecurity.com\/la-es\/2021\/12\/28\/que-es-ataque-man-in-the-middle-como-funciona\/<\/a><\/p>\n<p>Por otro lado, <a href=\"https:\/\/www.notaoficial.com\/s\/2021\/12\/15\/eset-analiza-como-configurar-la-privacidad-y-seguridad-en-facebook-francisco-dagostino\/\">ESET<\/a> invita a conocer <a href=\"https:\/\/www.eset.com\/latam\/podcast\/\"><b>Conexi\u00f3n Segura<\/b><\/a>, su podcast para saber qu\u00e9 est\u00e1 ocurriendo en el mundo de la seguridad inform\u00e1tica. Para escucharlo ingrese a: <a href=\"https:\/\/open.spotify.com\/show\/0Q32tisjNy7eCYwUNHphcw\">https:\/\/open.spotify.com\/show\/0Q32tisjNy7eCYwUNHphcw<\/a><\/p>\n<p>Por Francisco D&#8217;Agostino<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Por Francisco D&#8217;Agostino ESET, compa\u00f1\u00eda l\u00edder en detecci\u00f3n proactiva de amenazas, analiza Man-in-the-Middle (MitM), que en espa\u00f1ol significa \u201chombre en el medio\u201d, un tipo de ataque destinado a interceptar, sin autorizaci\u00f3n, la comunicaci\u00f3n entre dos dispositivos conectados a una red. Este permite a un agente malintencionado manipular el tr\u00e1fico interceptado de diferentes formas, ya sea [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":10920,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[93,146,2],"tags":[988,9110],"wppr_data":{"cwp_meta_box_check":"No"},"_links":{"self":[{"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/posts\/10919"}],"collection":[{"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/comments?post=10919"}],"version-history":[{"count":1,"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/posts\/10919\/revisions"}],"predecessor-version":[{"id":10921,"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/posts\/10919\/revisions\/10921"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/media\/10920"}],"wp:attachment":[{"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/media?parent=10919"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/categories?post=10919"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/tags?post=10919"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}