Ir al contenido principal
短.be

Ataque de intermediario

Ciberataque en el que el atacante se cuela en medio de una comunicación para espiar o alterar los datos. La generalización de HTTPS ha hecho avanzar las defensas.

2 may 2026 · Lectura de aproximadamente 1 min

Seguridad

El ataque de intermediario (Man-in-the-Middle, MITM) es el ciberataque en el que un tercero (el atacante) se cuela a escondidas en la comunicación entre 2 partes para espiar o manipular su contenido. En el símil del correo postal, sería un cartero que abre la carta por el camino, la lee o la reescribe, y después la entrega como si nada hubiera pasado.

La táctica típica explota las redes Wi-Fi públicas. El atacante monta en una cafetería o en un aeropuerto un punto de acceso falso (con nombres como "Free_Airport_WiFi") e intercepta todas las comunicaciones de quienes se conectan. Según un estudio de IBM, en torno al 25% de las redes Wi-Fi públicas carece de cifrado y queda expuesto al riesgo de un ataque de intermediario.

En lo que respecta a las URLs cortas, el punto delicado son las que funcionan sobre HTTP (sin cifrar). Si la redirección de una URL corta viaja por HTTP, el atacante puede reescribir el destino y desviar al usuario hacia un sitio de phishing. Los servicios de URLs cortas de confianza usan HTTPS y le cierran la puerta a este ataque.

La defensa más eficaz contra el MITM es el uso de HTTPS (TLS/SSL). Al ir cifrada la comunicación, aunque alguien la intercepte no podrá leer su contenido; y el certificado del servidor verifica la legitimidad del interlocutor, con lo que se evita conectar con servidores falsos. Si además se configura la cabecera HSTS (HTTP Strict Transport Security), el navegador fuerza automáticamente la conexión HTTPS y bloquea también los ataques de degradación a HTTP.

La VPN (Virtual Private Network) es otra defensa válida: envuelve toda la comunicación en un túnel cifrado y permite comunicarse con seguridad incluso en una Wi-Fi pública.

Compartir en XHatena

¿Te resultó útil este artículo?

Términos relacionados

Artículos relacionados

Preguntas frecuentes

¿Con HTTPS se evita por completo el ataque de intermediario?
Se evita casi siempre, pero la protección no es completa. Puede quedar burlada si el usuario ignora la advertencia de certificado falso y accede de todos modos, o si el atacante compromete una autoridad de certificación y obtiene un certificado legítimo. La transparencia de certificados (Certificate Transparency) mitiga este riesgo.
¿Es mejor no usar las redes Wi-Fi públicas?
Con una VPN puedes comunicarte de forma segura incluso en una red Wi-Fi pública. Si la usas sin VPN, accede solo a sitios HTTPS y evita las operaciones sensibles, como iniciar sesión o hacer pagos.
¿Qué riesgo hay de sufrir un ataque de intermediario con las URLs cortas?
Si el servicio de URLs cortas usa HTTPS, el riesgo es bajo. Ahora bien, en una URL corta sobre HTTP el destino de la redirección puede ser manipulado, así que elige un servicio de confianza y comprueba que la URL empiece por https://.

Pon los términos en práctica

Acorta una URL gratis