Las aplicaciones Tor para iOS y Android permiten un bypass al cargar vídeos

Escrito por Sergio De Luz
Android
0

Los sistemas operativos iOS y Android disponen de aplicaciones para usar la conocida red social Tor y mantener su privacidad asegurada, ya que no navegan bajo su dirección IP real sino a través de una de la red Tor. De esta forma, podremos navegar por la red de forma completamente anónima. Sin embargo, si cargamos un vídeo de una web, nos saltaremos este anonimato sin quererlo.

El primer gran problema es cuando intentamos reproducir cualquier contenido multimedia a través de aplicaciones en el propio dispositivo móvil, al usar un flujo de datos distinto que el que nos conecta a la red Tor, estaremos desvelando nuestra verdadera dirección IP.

Las aplicaciones Tor con este fallo que permiten desvelar la IP real son (Orweb: Private Web Browser) y Anonymous Browser Connect TOR. Aunque la aplicación en iOS Onion Browser también permite de forma predeterminada que los flujos de vídeo vayan a través de la IP real.

Por tanto, las peticiones web estándar van a través de la red Tor, sin embargo si pinchamos un enlace que lleva a un vídeo, estaremos desvelando nuestra IP real.

red-tor

¿Cómo solucionar este problema?

La única solución a este problema es que los desarrolladores de las aplicaciones para iOS y Android las actualicen, o cambiar de aplicación Tor y usar una que no tenga este problema. Para el caso de los dispositivos iOS, debemos configurar la aplicación de iOS correctamente para evitarlo.

Tenéis más detalles y una completa prueba de concepto en esta página web, de hecho también han habilitado una web especial para comprobar nuestra dirección IP y verificar si estas aplicaciones siguen con el problema descrito anteriormente. También os recomendamos visitar este enlace donde encontraréis todo el suceso.


Últimos análisis

Valoración RZ
10
Valoración RZ
7
Valoración RZ
9
Valoración RZ
10
Valoración RZ
8
Valoración RZ
10
Valoración RZ
9
Valoración RZ
9
Valoración RZ
10