Digi empieza a interceptar las comunicaciones HTTPS cifradas hacia Cloudflare

Hemos visto durante varias semanas cómo algunos operadores bloquean las conexiones a muchas páginas web y servicios en días de partidos. Muchos sitios web y servicios que dependen de Cloudflare, dejan de funcionar. Incluso durante todo el fin de semana. Sin embargo, parece que Digi ha ido un poco más allá y, además de bloquear, ha empezado a interceptar las comunicaciones que van hacia el CDN.
Lo que han hecho es meter su propio certificado SSL/TLS, como si de un ataque Man in the Middle se tratara, para poder conseguir esto, lo que están haciendo es interceptar las comunicaciones que van hacia cualquier dirección IP de Cloudflare, ya sea un dominio legítimo o uno con piratería. Este movimiento, lógicamente, no ha gustado a muchos usuarios, una vez han sido conscientes de ello. Te vamos a explicar en qué consiste y de qué manera puede afectar a tu conexión por la red.
DIGI utiliza su propio certificado SSL/TLS autofirmado
Los certificados SSL/TLS, que también se conocen como certificados digitales, tienen como objetivo ofrecer autenticidad del sitio web que estamos visitando. Junto con el protocolo HTTPS, se encarga de cifrar el contenido que envías y recibes cuando navegas por Internet, y también comprobar que el sitio web al que nos estamos conectando es quien dice ser, para evitar posibles ataques Man in the Middle o de «hombre en el medio». Si el navegador detecta que hay algún tipo de problema de seguridad, lo que hará es parar la transmisión de datos, y nos informará que ha detectado una potencial amenaza de seguridad.
Sin embargo, es importante siempre utilizar certificados digitales de garantías, firmados correctamente por una Autoridad de Certificación reconocida. Nada de esto, aparentemente, está presente en los SSL/TLS que está utilizando DIGI, ya que son certificados autofirmados que ha interpuesto en la comunicación. Ahí está el problema, del que nos hacemos eco.
Ha habido usuarios que se han encontrado con un certificado extraño al entrar en ciertas páginas. De hecho, muchos pensaban que se debía a algún tipo de ataque informático, por lo que se han preocupado. Rápidamente, han saltado voces, a través de las redes sociales, a indicar que esto es una práctica ilegal, que incluso incumpliría el artículo 18 de la Constitución Española, donde se garantiza el secreto de las comunicaciones.
Román Ramírez@patowc@Sergio_deLuz Man in the Middle. Vulnera el Artículo 18 de la Constitución: «Se garantiza el secreto de las comunicaciones y, en especial, de las postales, telegráficas y telefónicas, salvo resolución judicial».Y no, la resolución de La Liga no cubre esto.
06 de abril, 2025 • 17:30
95
4
Por otra parte, hemos detectado también problemas para acceder a la domótica del hogar, mediante Home Assistant. Al intentar entrar, detectaba que la autoridad de certificado no era de confianza. Es una consecuencia de este certificado SSL/TLS que DIGI pone en medio de la conexión. En RedesZone hemos realizado pruebas y hemos podido comprobar, con total claridad, la caída del servicio. Puedes ver la captura que te dejamos.
Similar a un Man in the Middle
Uno de los ataques informáticos más peligrosos, del que hemos hablado en alguna ocasión en nuestra web, es lo que se conoce como Man in the Middle. Básicamente, ocurre cuando alguien, un atacante, se pone entre tu conexión y los servidores a los que intentas acceder. Con esto, podría interceptar el tráfico. Un ejemplo es al conectarte a una red Wi-Fi pública, la cual podría ser insegura.
Lo que hace Digi, básicamente, es un ataque Man in the Middle. Está interceptando el tráfico de destino, sin permiso por parte del usuario, cuando accede a dominios totalmente legítimos como una tienda online, su domótica de casa mediante Cloudflare, o cualquier otro tipo de uso. Está metiendo un certificado SSL/TLS auto-firmado rompiendo por completo la comunicación segura. Esto es lo que ha hecho que muchos usuarios, al encontrarse con esto al navegar, pensaran que se trataba de un ataque. Si alguien utiliza Cloudflare Tunnels para acceder a sus servidores, el tráfico estaría interceptado y no podrías acceder, verás que el navegador web te avisará sobre este problema.
¿Seguirá habiendo problemas de este tipo? Lo cierto es que es algo que llevamos viendo desde hace muchas semanas. Especialmente, ocurre cuando hay partidos de fútbol los fines de semana, pero también si hay algún partido interesante de competiciones europeas, entre semana. Hemos visto que ha afectado a foros, como es el caso de Forocoches, así como páginas web de todo tipo.
Evita problemas
Para evitar bloqueos que pueda haber, como lo que ocurre con Cloudflare cada fin de semana, utilizar una VPN puede ser una solución. Eso sí, asegúrate siempre de utilizar una de garantías. Te recomendamos algunas como NordVPN, Surfshark o CyberGhost. Podrás navegar con mayor privacidad por la red. Cuidado con las VPN que no son fiables, ya que podrían suponer un problema añadido a tu seguridad y privacidad en la red.
También podría ser útil utilizar WARP, de Cloudflare. Es una herramienta gratuita, que también te permitirá evitar bloqueos que puedan afectar a la conexión. Es una alternativa a una VPN como las que hemos mostrado. Si tu operador te bloquea debido a los partidos de fútbol, lo puedes probar.
Una opción más, aunque no sea la mejor en muchos casos, es compartir datos con tu móvil. Si tienes otro operador en tu teléfono, crear una red Wi-Fi compartida, y conectar el ordenador a ella, puede ser la solución para evitar problemas a la hora de conectarte a determinadas plataformas que puedan estar bloqueadas. No solo puede ocurrir por casos como el de los bloqueos de Cloudflare impulsados por LaLiga, sino cualquier problema que haya con tu operador de fibra óptica.
Por tanto, si te encuentras con problemas de este tipo, vas a tener diferentes alternativas para evitarlos. Vas a poder seguir navegando, acceder a ciertas aplicaciones o servicios que puedan estar bloqueados por tu operador. Puedes usar una VPN o incluso compartir datos con tu móvil.