ciudad mobileciudad
Iniciar sesión
Ver Ciudad en vivo

Secciones

Últimas Noticias
Espectáculos
Exclusivo
Actualidad
Cocina
Videos
Magazine
Horóscopo
Cine y Series
Qué Look
Internacional
Virales
Tecno
Música
Teatro
Los Más Clickeados

Seguinos en las redes

Ciudad MagazineTecno

Identifican una técnica que reenvía tráfico fuera de una VPN: Por qué permite espiarlo y que medidas tomaron

Las VPN son una extensión de una red privada sobre una red pública que permiten conectarse a Internet de manera privada.

09 de junio 2024, 00:50hs
Seguinos en Google

Investigadores de la firma de seguridad Leviathan Security localizaron una técnica que permite acceder al túnel de una red privada virtual (VPN) sin romper su encriptación.

Se puede realizar aprovechando el protocolo de configuración dinámica de host (DHCP) para reenvíar el tráfico fuera de la VPN.

Esto, señalan expertos, permite espiarlo.

Las VPN son una extensión de una red privada sobre una red pública que permiten conectarse a Internet de manera privada.

Dicho servicio puede ofrecerlo ya que ofrecen una conexión protegida en la que el tráfico está cifrado y la identidad del usuario queda camuflada.

LAS VPN NO SON AJENAS A LAS VULNERABILIDADES

Aunque este servicio ofrece una conexión segura a internet, no es ajena a las vulnerabilidades, como han demostrado los investigadores de Leviathan Secutiry.

Investigadores de Leviathan Security descubrieron una técnica para acceder a una VPN sin descifrar su encriptación.

Los expertos han identificado “una técnica de red que evita la encapsulación de VPN”.

La técnica, que detallaron en su blog oficial, aprovecha las funciones integradas del protocolo de configuración dinámica de host.

Se trata de un servidor de red que utiliza una arquitectura cliente-servidor, que emite direcciones IP de manera dinámica a los dispositivos de una red que lo solicitan.

CONFIGURARON UN SERVIDOR DHCP

En concreto, recurrieron a un servidor DHCP modificado que se ejecuta en la misma red que el usuario VPN objetivo.

Al mismo lo han configurado para que actúe como puerta de enlace.

Así, reenvían el tráfico que llega a esta puerta de enlace lo que permite espiarlo, ya que se transmite fuera del túnel cifrado de la VPN.

LA TÉCNICA TUNNEIVISION

Los investigadores denominaron esta técnica TunnelVision. Cabe destacar que han marcado que no se trata de una verdadera vulnerabilidad.

Dicha afirmación la argumentan al entender que “es cómo deben funcionar DHCP, tablas de enrutamiento y VPN”.

Sin embargo, si detallaron que plantea un riesgo cuando se promocionan capacidades que no tiene la VPN.

“Existe una gran diferencia entre proteger sus datos en tránsito y protegerlos contra todos los ataques de LAN.

Esto permite a los atacantes espiar el tráfico de la red.

LA OPCIÓN 121 DE DHCP

Las VPN no fueron diseñadas para mitigar los ataques LAN a la red física y prometer lo contrario es peligroso”, apuntan.

Añaden, además, que la técnica implica la opción 121 de DHCP, que permite a los clientes crear rutas estáticas desde el servidor DHCP.

Por ello, señalan que la técnica que evita el túnel encriptado de la VPN afecta a Windows, Linux, iOS y MacOS por ser compatibles con la opción 121.

No tiene impacto en Android porque carece de esta compatibilidad.

Fuente: EP.

Temas de la nota

Tecnotécnicatrafico

Más notas sobre Tecno

Las mejores herramientas para descargar Series de TV

Quotex: Operar parece sencillo, pero en realidad no lo es

EXCLUSIVO

Sebastián Darcyl presentó LIT, la app que vincula marcas e influencers: “Somos como un Tinder”

Por Fernando Gatti

© 1996 - 2026, Artear

Seguinos en las redes

Últimas noticias

  • Gran Hermano en shock: el desconsolado llanto de Andrea del Boca tras la salida de Mavinga
  • El fuerte e inesperado cruce entre Fede Bal y Coscu: “Sos un inútil”
  • Ian Lucas aceptó un desafío viral y es furor: ¿anillo de compromiso para La Reini?
  • ¿Se te achicó la ropa en el lavadero? El truco para recuperar su tamaño que siempre funciona

Secciones

  • Espectáculos
  • Actualidad
  • Internacional
  • Exclusivo
  • Horóscopo
  • Cine y Series
  • Videos
  • Música
  • Qué Look

Sitios amigos

  • Canal (á)
  • Cucinare
  • El Doce
  • eltrece
  • Cienradios
  • Clarín
  • Grupo Clarín
  • La 100
  • La Voz del Interior
  • Mitre
  • Olé
  • Quiero Música
  • TN
  • TyC Sports
  • Vía País

Seguinos en las redes

© 1996 - 2026, Artear

Mapa del sitioAviso LegalPolíticas de privacidadMedia Kit