NordVPN es una de las VPN más populares que hay en Internet. Cuenta con múltiples funciones y puede ser muy útil para navegar a través de tu móvil u ordenador. En este artículo, vamos a hablar de una nueva característica con la que mejoran aún más la seguridad. Puede resultar muy útil para reducir el riesgo de que se filtren datos personales en la red y puedan terminar en malas manos.
Concretamente, va a añadir alertas de sesión comprometida para advertir a los usuarios sobre cookies de autenticación robadas en la Dark Web. Es algo que ayudará a actuar lo antes posible, para no correr riesgos que puedan exponer la privacidad y seguridad, incluso sin ser conscientes de ello. Medios especializados como Techradar se han hecho eco de esta novedad.
NordVPN agrega una alerta de cookies robadas
Esta nueva función forma parte de lo que se conoce como Threat Protection Pro, un servicio de NordVPN que envía notificaciones inmediatas en cuanto detecta que ha habido una vulneración de los datos de sesión. Esto permite que los usuarios tengan margen para cambiar sus contraseñas cuanto antes y así evitar que los piratas informáticos lleguen a acceder.
Lo que hace esta herramienta es monitorizar bases de datos de filtraciones y detectar si aparecen en Internet cookies de autenticación de sesiones de navegación. Una cookie de sesión robada, permitiría a un atacante poder entrar en una cuenta sin tener que utilizar la autenticación en dos pasos. Es uno de los problemas más graves que hay en Internet, ya que deja a los usuarios totalmente vulnerables.
Este tipo de ataques de robo de cookies de sesión, los pueden realizar a través del uso de software malicioso o ataques de inyección SQL. Los delincuentes extraen las cookies y las venden en mercados de la Dark Web, donde están disponibles para terceros.
El funcionamiento es sencillo. Cuando tú inicias sesión en alguna plataforma, como puede ser Facebook, pones la contraseña y se queda guardada durante un tiempo en el navegador, salvo que lo tengas configurado para que no almacene este tipo de datos. Eso es lo que se conoce como cookie de sesión. Suele tener una duración de 30 días. Si alguien roba esa cookie de sesión, podría entrar como si fueras tú, desde tu ordenador, sin necesidad de autenticarse. El propio NordVPN, en su página web, informa de este importante problema.
Actuar rápido es importante
Esta característica de NordVPN rastrea cookies de autenticación de sitios web populares, sin revelar datos sensibles. En vez de transmitir la cookie, NordVPN la cifra y compara parte de la clave de hash con las amenazas conocidas almacenadas en su base de datos. En caso de que detecte que ha habido una posible filtración, emite la alerta.
En esa alerta, que aparecerá en el navegador afectado, indicará que se recomienda cerrar la sesión en todas las plataformas abiertas y cambiar las contraseñas. Esto permite a los usuarios actuar lo antes posible y realizar esos cambios, antes de que alguien compre esas cookies de sesión robadas y que están disponibles en la Dark Web.
Para este rastreo, utiliza NordStellar, una plataforma de inteligencia de ciberamenazas que pertenece a NordVPN. Lo que hace es rastrear continuamente la Dark Web. El sistema cuenta con una base de datos de aproximadamente 130 mil millones de cookies para su análisis.
