Aunque la mayoría de los usuarios recurren a las VPN para obtener privacidad y anonimato en línea, estas también pueden ayudar a defenderse contra ciertos tipos de ataques informáticos. Estas son algunas de las amenazas cibernéticas que una VPN puede ayudar a prevenir:
Segmentación por dirección IP
Uno de los principales objetivos de los ciberataques es su dirección IP. Abreviatura de «Protocolo de Internet», una dirección IP es un número único que identifica la posición de un host (tu dispositivo) en relación con una red, lo que permite que tu dispositivo se conecte con un proveedor de servicios de Internet (ISP). Aunque su dirección IP por sí sola no revela su identidad completa (como su nombre y dirección), los hackers suelen centrarse en las direcciones IP junto con información más específica de los proveedores de servicios de Internet (ISP) para divulgar las identidades de los usuarios, sus hábitos de navegación e incluso su ubicación física aproximada.
Al ocultar su dirección IP real y sustituirla por la propia, una VPN ayuda a protegerle contra los ataques dirigidos directamente a su dirección IP. Esto puede impedir que los piratas informáticos aprovechen fácilmente las vulnerabilidades específicas de usted y de su dispositivo.
Ataques «Man-in-the-Middle» (MitM)
Un ataque MitM se produce cuando un adversario externo intercepta la comunicación en línea entre dos partes, normalmente a través de una red Wi-Fi no segura. Esto podría ser para escuchar una conversación privada, para secuestrar una sesión suplantando la identidad de un usuario, para robar datos salientes o para alterar registros financieros en tránsito. Sea cual sea el objetivo, un atacante de tipo «man-in-the-middle» (MitM) se intercala de forma secreta en el flujo de datos entre dos entidades que creen estar comunicándose entre sí.
Los ataques MitM se ven considerablemente reducidos gracias a los protocolos modernos de cifrado y autenticación, como HTTPS, que conectan de forma segura a los usuarios con servicios en línea, como las tiendas electrónicas en las que se puede compartir información de tarjetas de crédito. En combinación con este paradigma de cifrado predeterminado, el protocolo específico de «túnel» de una VPN proporciona cifrado de extremo a extremo y ocultación de la dirección IP a los usuarios. Si los atacantes MiM logran interceptar sus datos en cualquier momento, estos tendrían que descifrarse para poder leerlos, algo que requiere tecnología y recursos sofisticados.
Es importante tener en cuenta que un ataque MitM podría seguir siendo posible, sobre todo si el destino no ofrece cifrado HTTPS. En este caso, incluso con una VPN activada, sus datos dejarán de estar cifrados una vez que salgan del servidor de salida de la VPN. Las VPN y los sitios web también utilizan diferentes protocolos de cifrado, algunos de los cuales son más fáciles de descifrar que otros.
Análisis de paquetes
El «packet sniffing» es la capacidad de terceros de capturar datos de los usuarios a medida que estos pasan por una red. Los propios administradores de red utilizan los «sniffers de paquetes» para supervisar y resolver problemas del tráfico de red. Sin embargo, los hackers también las utilizan para robar datos no cifrados y confidenciales, como contraseñas o registros financieros. El «sniffing» de paquetes puede producirse tanto en redes cableadas como inalámbricas.
Al igual que con los ataques MitM, la combinación de HTTPS y el túnel VPN puede frustrar a los rastreadores de paquetes al garantizar que los datos estén cifrados de extremo a extremo. La información confidencial, como las contraseñas o los registros financieros, resultaría ilegible para los fisgones externos. Las VPN añaden la función adicional de redirigir y ocultar tu dirección IP en el tráfico entre tu dispositivo y el destino, lo que hace que sea mucho más difícil rastrear tu tráfico en línea hasta ti.
Espionaje en redes Wi-Fi
El espionaje en redes Wi-Fi es similar al rastreo de paquetes y al ataque MitM, pero es exclusivo de las redes inalámbricas, especialmente de aquellas sin cifrado o con un cifrado deficiente. Cuando nos conectamos a una red Wi-Fi abierta en una cafetería que no requiere contraseña, por ejemplo, es posible que alguien que esté espiando pueda ver a qué sitios web estamos conectados. Los intrusos en redes Wi-Fi pueden supervisar estas redes y aprovechar cualquier dato confidencial que pongamos a su disposición en ellas. Por otra parte, los hackers pueden crear redes Wi-Fi abiertas falsas a las que la gente intentará acceder. En ambos casos, se trata de una especie de ataque «man-in-the-middle» (MitM), ya que el hacker intercepta sus datos entre su dispositivo y el destinatario.
Al igual que con el ataque MitM y el «packing sniffing», una VPN proporciona cifrado y un cierto grado de anonimato antes de que sus datos puedan pasar ante el hacker que está a la escucha.
Ataques que una VPN no puede impedir
A continuación se enumeran algunos ciberataques y amenazas de seguridad que una VPN no puede prevenir. Tenga en cuenta que estos ataques implican, en gran medida, que los atacantes tengan o consigan acceso a su dispositivo, sistema o hardware, o a los servidores en los que tiene cuentas o datos. Si se producen brechas de seguridad en las propias bases de datos de su banco, una VPN no podrá proteger sus datos.
Malware y virus
Si descargas o interactúas con archivos o sitios web infectados con malware, una VPN no puede impedir que estos programas maliciosos infecten tu dispositivo.
Ataques de phishing
Las VPN no pueden protegerte de los intentos de phishing, en los que los piratas informáticos, a través de correos electrónicos o sitios web falsos, te engañan para que reveles información personal, como contraseñas o números de tarjetas de crédito.
Ataques «Man-in-the-Device»
Si un hacker ya ha comprometido su dispositivo con software espía o un keylogger, una VPN no puede proteger los datos de su dispositivo para evitar que se acceda a ellos o se roben.
Ataques de fuerza bruta y de contraseñas
Si tus contraseñas son débiles o se han filtrado en algún otro sitio, los hackers podrían acceder a tus cuentas independientemente de si utilizas una VPN.
Ataques a redes locales
Aunque una VPN puede proteger sus datos de los fisgones de la misma red, no puede impedir que alguien que tenga acceso directo a su ordenador o a su red local lleve a cabo un ataque.
Vulnerabilidades de día cero
Se trata de ataques que se dirigen a vulnerabilidades recién descubiertas antes de que se hayan corregido. Una VPN no puede impedir que un atacante aproveche este tipo de vulnerabilidades en el software o el hardware que utilices.
Secuestro de sesión
Aunque una VPN cifra sus datos en tránsito, si un atacante consigue secuestrar su sesión después de que haya establecido una conexión con un sitio web (por ejemplo, robándole las cookies), una VPN no puede protegerle de ese tipo de ataque.
Ataques de ingeniería social
Estos ataques manipulan a las personas para que realicen acciones o revelen información confidencial. Una VPN no protege contra las consecuencias de este tipo de tácticas manipuladoras.
Protecciones de Mixnet VPN
Además de los tipos de ataques informáticos que la tecnología VPN puede y no puede prevenir, también debemos tener en cuenta los diferentes tipos de VPN que tenemos a nuestra disposición. En respuesta a las vulnerabilidades de seguridad de las VPN tradicionales, los modelos descentralizados (dVPN) y otros novedosos basados en mixnets ofrecen una seguridad y un anonimato en línea aún mayores.
Los datos centralizados son un objetivo clave
El cifrado de la VPN, sea cual sea su alcance, no puede impedir que los piratas informáticos ataquen las propias bases de datos de la VPN, que potencialmente contienen los registros de los metadatos de millones de usuarios. La mayoría de los servicios de VPN tradicionales son infraestructuras físicas centralizadas. O bien disponen de sus propios servidores o los alquilan, a menudo a los mismos proveedores. Esto significa que se basan en puntos centrales de fallo. Estos servidores centrales pueden ser objeto de sofisticados ciberataques por la sencilla razón de que contienen los datos personales de millones de usuarios en un único lugar. Aunque una VPN no guarde registros de metadatos, lo cual es muy improbable, sigue conteniendo registros financieros que podrían vincularte a ella.
las VPN de enmascaramiento y las VPN mixnet, como NymVPN, entran en escena para resolver este problema a los usuarios ofreciendo una infraestructura totalmente diferente. Una mixnet es una red superpuesta distribuida compuesta por cientos o incluso miles de servidores independientes e imposibles de vincular entre sí (gestionados de forma privada por personas que contribuyen a la red). Una VPN mixnet funciona básicamente de la misma manera que una VPN tradicional: cifrando y canalizando sus datos a través de un túnel, y ocultando su dirección IP. Sin embargo, en lugar de que sus datos pasen por un único servidor, se mezclan con el tráfico de otras personas y se envían a través de muchos servidores imposibles de vincular, con múltiples saltos entre ellos, antes de llegar a su destino. Esto hace que las filtraciones de datos sean prácticamente imposibles, ya que sus datos nunca se almacenan en un único lugar.
Resistencia al análisis de Tricorder
Los hackers suelen ser contratados por gobiernos u organismos que cuentan con recursos técnicos avanzados para analizar el tráfico de los usuarios. La arquitectura descentralizada de las mixnets hace que este sofisticado análisis de tráfico sea mucho más difícil de llevar a cabo, a diferencia de lo que ocurre cuando se analizan todos los datos disponibles en un único servidor de una VPN. La arquitectura de enrutamiento descentralizada de una mixnet y sus múltiples saltos por defecto hacen que sea extremadamente difícil rastrear la ruta de su tráfico. Para complicar aún más las cosas, sus datos se mezclan aleatoriamente con otro tráfico a medida que pasan por uno de los muchos nodos. Para complicar aún más el análisis del tráfico, se utilizan paquetes ficticios para aumentar el volumen de la red.
Cifrado avanzado
Una diferencia clave entre las VPN tradicionales y una VPN mixnet es el tipo y la calidad del cifrado utilizado. Las VPN tradicionales suelen utilizar un único método y una única capa de cifrado entre el dispositivo del usuario y el nodo de salida de la VPN, donde se descifra antes de llegar a su destino (que, con suerte, estará cifrado). Una VPN mixnet mejora el anonimato del usuario mediante un cifrado multicapa (o tipo «cebolla») de sus datos. Cada capa se corresponde con un nodo que redirigirá sus datos. A medida que pasa por ese nodo, se elimina la capa específica o externa de cifrado, revelando a dónde deben enviarse los datos a continuación. Para revelar la ruta completa de sus datos, un atacante tendría que controlar un número suficientemente grande de nodos, o bien los nodos de entrada y de salida, lo cual sería extremadamente difícil.
Conclusión
Las VPN tradicionales pueden ayudar a bloquear ciertos intentos básicos de piratería y dificultar los más sofisticados. Sin embargo, esto solo ocurre cuando sus datos están en tránsito entre su dispositivo y el servidor de la VPN. Una VPN no puede proteger su propio dispositivo, y la centralización de los datos de la VPN supone un grave riesgo de seguridad para los usuarios. Los servidores centrales son objetivos atractivos para los ciberataques, que pueden comprometer no solo su información personal, sino también los datos y el historial de millones de otros usuarios.
Al fin y al cabo, la tecnología VPN no es una solución universal para las amenazas a la ciberseguridad. El uso de una VPN es un paso importante para mejorar su seguridad en Internet, pero es importante complementarla con otras medidas de seguridad. Esto incluye utilizar contraseñas seguras y únicas, mantener el software actualizado, tener cuidado con los archivos y enlaces en los que hace clic, y utilizar un software antivirus de confianza.
Antes de elegir una de las muchas VPN grandes y «de confianza» del mercado, es importante plantearse si merece la pena asumir los riesgos que conlleva optar por una VPN centralizada. Si realmente nos preocupa nuestra privacidad en línea, las dVPN y las VPN mixnet como NymVPN pueden ofrecer una mayor privacidad a los usuarios.