Skip to main content
Ataques y Amenazas

Ataque de Intermediario (MitM)

Ciberataque en el que un adversario intercepta en secreto, y potencialmente altera, la comunicación entre dos partes que creen estar comunicándose directamente.

En un ataque de intermediario, el atacante se posiciona entre dos partes que se comunican: interceptando, y potencialmente modificando, los datos que se intercambian. Los escenarios comunes incluyen puntos de acceso WiFi comprometidos, suplantación de ARP en redes locales y SSL stripping (degradar HTTPS a HTTP).

Los ataques MitM pueden capturar credenciales de inicio de sesión, tokens de sesión, datos financieros e información personal en tiempo real. La víctima a menudo no tiene ninguna indicación de que la comunicación está siendo interceptada.

Las defensas incluyen usar HTTPS en todas partes, verificar los certificados SSL/TLS, evitar el WiFi público para operaciones sensibles (o usar una VPN), implementar el anclaje de certificados (certificate pinning) en las aplicaciones y usar cifrado de extremo a extremo para comunicaciones sensibles.

Volver al glosario

Deja de compartir contraseñas en hojas de cálculo

TeamPassword guarda, comparte y rota las credenciales de tu equipo, con cifrado de extremo a extremo.

Con la confianza de más de 900 agencias y equipos pequeños en todo el mundo