Ir al contenido principal
短.be

Ataque de intermediario

Ciberataque en el que un atacante se interpone en una comunicacion para interceptar o alterar los datos. La adopcion de HTTPS ha impulsado las medidas de proteccion.

Nov 9, 2025 · Lectura de aproximadamente 1 min

Security

Un ataque de intermediario (Man-in-the-Middle, MITM) es un ciberataque en el que un tercero (el atacante) se inserta de forma encubierta en la comunicacion entre dos partes para interceptar o modificar los datos transmitidos. Si lo comparamos con el correo postal, seria como si el cartero abriera la carta a mitad de camino, leyera o alterara su contenido y luego la entregara al destinatario.

Una de las tecnicas mas habituales consiste en explotar redes Wi-Fi publicas. El atacante instala un punto de acceso Wi-Fi falso (con nombres como "Free_Airport_WiFi") en cafeterias o aeropuertos y captura todo el trafico de los usuarios que se conectan. Segun un estudio de IBM, aproximadamente el 25 % de las redes Wi-Fi publicas carecen de cifrado y estan expuestas al riesgo de ataques MITM.

En la relacion entre URL cortas y ataques de intermediario, el punto critico son las URL cortas que usan HTTP (sin cifrado). Si la redireccion de la URL corta se realiza por HTTP, un atacante puede modificar el destino de la redireccion y dirigir al usuario a un sitio de phishing. Los servicios de URL cortas fiables utilizan HTTPS, lo que previene este tipo de ataque.

La contramedida mas eficaz contra los ataques de intermediario es el uso de HTTPS (TLS/SSL). HTTPS cifra la comunicacion, de modo que aunque sea interceptada, su contenido no puede leerse. Ademas, los certificados del servidor verifican la identidad del interlocutor, impidiendo la conexion a servidores falsos. Configurar la cabecera HSTS (HTTP Strict Transport Security) obliga al navegador a usar siempre HTTPS, previniendo tambien los ataques de degradacion a HTTP.

Las VPN (Virtual Private Network) tambien son una medida eficaz. Una VPN envuelve toda la comunicacion en un tunel cifrado, permitiendo navegar de forma segura incluso en redes Wi-Fi publicas. Los libros relacionados se pueden buscar en Amazon.

Compartir en XHatena

¿Te resultó útil este artículo?

Términos relacionados

Artículos relacionados

Preguntas frecuentes

Con HTTPS se previenen completamente los ataques de intermediario?
Practicamente si, pero no al 100 %. Si el usuario ignora las advertencias de certificado falso o si un atacante compromete una autoridad de certificacion para obtener un certificado valido, el ataque podria tener exito. La transparencia de certificados (Certificate Transparency) mitiga este riesgo.
Es mejor no usar Wi-Fi publico?
Con una VPN se puede navegar de forma segura incluso en redes Wi-Fi publicas. Si no se dispone de VPN, acceda unicamente a sitios HTTPS y evite operaciones sensibles como inicios de sesion o pagos.
Cual es el riesgo de sufrir un ataque de intermediario con URL cortas?
Si el servicio de URL cortas utiliza HTTPS, el riesgo es bajo. Sin embargo, las URL cortas que usan HTTP permiten que un atacante modifique el destino de la redireccion. Elija un servicio de confianza y compruebe que la URL comience por https://.

Ready to create a short URL?

Shorten a URL for Free