====== Exposición de datos sensibles ====== Es una vulnerabilidad transversal muy relacionada con las vulnerabilidades antes vistas. Abarca un amplio espectro de ataques que van desde robo de credenciales, ataques de intermediario y cualquier otro tipo de información sin cifrar que pase por una red. Entre la información obtenida se puede llegar a exponer información de: * Librerías o framework * Sistema Operativo * Sistema de ficheros * Código fuente de la aplicación ===== Ataque de intermediario Man in the Middle (MITM) ===== Un actor se posiciona en el medio del canal de comunicación y captura y/o modifica los mensajes que pasan por la red. Pueden secuestrar sesiones usando métodos como: * Sniffing: captura de trafico de red * Sidejacking: captura paquetes de datos para obtener cookies de sesión. * Evil Twin: Crea una wifi con el nombre de una legítima.