← Volver al blog

Tripwire, 1992: por qué el primer FIM de la historia se publicó justo el día del 4º aniversario del gusano Morris

Cabecera: Tripwire, 1992, el primer sistema de integridad de archivos

El 2 de noviembre de 1992, un estudiante de la Universidad de Purdue publicó una herramienta de poco más de dos meses de trabajo que, sin saberlo, se convertiría en el estándar de facto para detectar intrusiones en sistemas Unix durante la siguiente década. No fue casualidad que eligiera esa fecha exacta: era el cuarto aniversario, día por día, del ciberataque que le había llevado hasta allí.

El estudiante que eligió Purdue por una sola razón

Gene Kim eligió estudiar en Purdue University en gran parte por haber leído un documento muy concreto: el análisis técnico que el profesor Eugene Spafford escribió sobre el gusano Morris, el programa que en 1988 tumbó cerca del 10% de Internet en una sola noche. Spafford fue uno de los investigadores que diseccionó el gusano mientras aún se propagaba, y su análisis se convirtió en lectura obligada para cualquiera interesado en seguridad informática.

Un proyecto de estudios independiente, no una startup

En 1992, siendo estudiante de grado, Kim hizo un curso de estudios independientes con el propio Spafford como tutor. De ahí salió Tripwire: un programa que hacía algo conceptualmente muy simple —calcular la huella de cada archivo importante de un sistema Unix y guardarla como referencia— pero que nadie había empaquetado antes como una herramienta que cualquier administrador pudiera usar. Le llevó poco más de dos meses escribirlo.

Por qué esa fecha no fue casualidad

Tripwire se hizo público el 2 de noviembre de 1992, distribuido a más de cien probadores en todo el mundo. Esa fecha no se eligió al azar: era exactamente el cuarto aniversario del gusano Morris, la razón misma por la que Kim había llegado a Purdue. En pocos años, Tripwire se convirtió en una de las herramientas de detección de intrusiones más usadas del mundo Unix, y en 1997 Kim la convirtió en una empresa junto a Wyatt Starnes.

La idea que sigue viva 34 años después

Lo que hizo Tripwire en 1992 sigue siendo, en esencia, exactamente lo que hace cualquier sistema de Integridad de Archivos (FIM) hoy: calcular la huella de un archivo, guardarla, y avisar en cuanto esa huella cambia. No ha hecho falta reinventar la idea — solo hacerla más rápida, más automática, y aplicarla a sistemas que en 1992 ni siquiera existían, como un WordPress.

¿Y qué tiene esto que ver con tu WordPress?

  • La idea no ha envejecido en más de tres décadas. Comparar la huella de un archivo con la de ayer sigue siendo una de las formas más fiables de saber si alguien ha tocado algo sin permiso — en 1992 y en 2026.
  • Nació de estudiar un ataque real, no de la teoría. Tripwire no salió de un laboratorio abstracto: salió de alguien que había estudiado a fondo cómo se produce una intrusión real y qué señal deja atrás.
  • Detectar no es lo mismo que reconocer la amenaza. Tripwire nunca necesitó saber qué tipo de ataque era — solo necesitaba saber que algo había cambiado. Esa sigue siendo la ventaja clave de un buen FIM frente a depender solo de firmas de malware conocidas.

Treinta y cuatro años después de aquella noche de noviembre en Purdue, la pregunta que se hacía Tripwire sigue siendo la misma que se hace cualquier sistema de Integridad de Archivos en un WordPress: ¿es este archivo el mismo de ayer? Mientras la respuesta se pueda comprobar en minutos y no en días, la idea de un estudiante de 1992 sigue siendo, sin necesitar ningún rediseño, una de las defensas más simples y más eficaces que existen.

¿Quieres proteger tu WordPress de verdad?

Protege tu WordPress con más de 70 protecciones: firewall, anti-bot de 6 capas, escáner de malware, gestión de IPs, hardening y backups automáticos. Plan FREE gratis para siempre.

Crear cuenta gratis →