Cuando haces una búsqueda para instalar una VPN, podrías encontrarte con opciones gratuitas y de pago. También está la alternativa de utilizar una de prueba, al principio gratuita y posteriormente ser de pago. Sin embargo, las opciones en las que no pagas, en muchos casos, pueden suponer un problema para la privacidad y seguridad. Y eso lo ha demostrado ahora un estudio del que nos hacemos eco.
Se trata de un análisis realizado por parte de Zimperium zLabs, una empresa especializada en ciberseguridad, y que ha sido publicado el 2 de octubre en su informe técnico denominado Insecure Mobile VPNs: The Hidden Danger. Han analizado un total de 800 aplicaciones VPN gratuitas tanto para iOS como para Android (400 de cada sistema operativo). Este estudio demuestra que la amenaza es real y realmente es algo muy extendido, más si tenemos en cuenta que es bastante común instalar aplicaciones de este tipo en el teléfono móvil.
Muchas VPN gratuitas son un peligro
Esta investigación ha demostrado que el 25% de las VPN gratuitas para iOS que han analizado, no cuentan con una declaración de privacidad válida. Esto incumple los requisitos de Apple y provoca que los usuarios no sepan realmente cómo van a ser tratados sus datos. La privacidad, por tanto, podría estar comprometida.
Además, aseguran que el 6% de esas aplicaciones analizadas (30, en total) solicitan permisos de acceso privilegiado, permisos de alto nivel del sistema que no deberían ser accesibles para aplicaciones de este tipo. También hay que indicar que varias aplicaciones VPN incluían código OpenSSL desactualizado, lo que hace que sean vulnerables a Heartbleed, un fallo que fue descubierto hace ya muchos años.
Otro problema que han detectado, es que muchas de estas aplicaciones VPN gratuitas abusaban de los permisos, solicitando acceso al micrófono, los registros del sistema o la geolocalización continua sin justificación. En ocasiones, incluso podrían realizar capturas de pantalla.
Para Android, aunque el informe principal destaca los datos de iOS, un análisis detallado de sus anexos revela cifras preocupantes: el 18% de las apps analizadas (72 de 400) carecían de una política de privacidad accesible, y el 9% (36 apps) solicitaban permisos de geolocalización continua sin justificación funcional.
Elegir bien la VPN, es clave
Este informe nos demuestra, una vez más, la importancia de elegir una buena VPN para navegar por Internet. No basta con instalar la primera que te encuentres gratuita, ya que eso puede dar lugar a problemas importantes que comprometan tu privacidad o seguridad en la red, tanto si la vas a usar en iOS, como en Android o cualquier otro sistema operativo.
Desde RedesZone, te aconsejamos que te informes previamente. Puedes buscar informes independientes donde analicen esa VPN, leer comentarios y ver valoraciones de otros usuarios. Además, es importante que revises los permisos que concedes, para no estar exponiendo demasiados datos sin darte cuenta. Puedes seguir también la guía que dan desde INCIBE, el Instituto Nacional de Ciberseguridad de España, para elegir e instalar una VPN.
| Criterio de Evaluación | Qué Verificar | Nivel de Importancia |
|---|---|---|
| Jurisdicción | País donde opera la empresa (preferiblemente fuera de alianzas de vigilancia como '5/9/14 Eyes'). | Crítico |
| Política de No-Logs | Debe ser explícita y, idealmente, auditada por una firma externa independiente. | Crítico |
| Protocolos de Cifrado | Soporte para OpenVPN, WireGuard o IKEv2 con cifrado AES-256. | Alto |
| Función 'Kill Switch' | Asegura que la conexión a internet se corte si la VPN falla, evitando fugas de IP. | Alto |
| Protección contra Fugas | Verificar que ofrezca protección contra fugas de DNS, IPv6 y WebRTC. | Medio-Alto |
Te algunas que hemos probado y que funcionan muy bien, como son Surfshark o NordVPN. Utilizan cifrados robustos y mantienen los datos de los usuarios protegidos, además de no almacenar registros. Te ayudarán a navegar por la red correctamente y acceder a conexiones Wi-Fi públicas con total seguridad.
