10 apps y compañías de vpn que no deberías usar, más de 100 millones de usuarios en riesgo
Un equipo de hacking ético ha conducido una investigación sobre las principales herramientas de red privada virtual (VPN) disponibles en Google Play Store, descubriendo la presencia de múltiples vulnerabilidades de seguridad en varias de estas aplicaciones, lo que podría exponer a millones de usuarios.
Cabe recordar que una VPN brinda a los usuarios total privacidad y anonimato en el uso de Internet, creando una red privada individual a partir de una conexión pública, ocultando tu IP y empleando conexiones cifradas más seguras que las de uso convencional. Recientemente el uso de VPNs se ha popularizado debido a la capacidad de evadir el bloqueo geográfico en algunas plataformas en línea como Netflix, accediendo así a contenido restringido en ciertas áreas.
Jan Youngren y su equipo de especialistas en hacking ético analizaron docenas de herramientas VPN, encontrando al menos diez que presentan fallas de seguridad críticas. Acorde al investigador, es posible explotar las vulnerabilidades en estas herramientas empleando ataques Man-in-The-Middle (MiTM), una variante de ataque en la que el actor de amenazas intercepta las comunicaciones entre personas o sistemas. Según el informe, las aplicaciones con más fallas de seguridad son:
- SuperVPN Free VPN Client
- TapVPN Free VPN
- Best Ultimate VPN – Fastest Secure Unlimited VPN
- Korea VPN – Plugin for OpenVPN
- Wuma VPN-PRO (Fast & Unlimited & Security)*
- VPN Unblocker Free Unlimited Best Anonymous Secure
- VPN Download: Top, Quick & Unblock Sites*
- Super VPN 2019 USA – Free VPN, Unblock Proxy VPN
- Secure VPN-Fast VPN Free & Unlimited VPN*
- Power VPN Free VPN*
*Aplicaciones que ya han sido eliminadas de Play Store
En su documento, los especialistas en hacking ético afirman haber notificado a todas las compañías, aunque sólo una reconoció el informe y emitió un parche de actualización.