Si usas este servicio de VPN, no te garantiza protección contra este ataque tan popular

Los servicios VPN son ampliamente utilizados por los usuarios por diferentes motivos, el principal es protegernos de posibles ataques que nos hagan cuando nos estamos conectando a redes WiFi públicas. Otro uso ampliamente usado por los clientes es evadir bloqueos regionales que nos realicen los diferentes servicios de streaming, de esta forma, podremos «simular» que estamos en otros países y que estos bloqueos no nos afecten. La mayoría de servicios nos prometen protegernos de una gran cantidad de amenazas en Internet, sin embargo, existen otros servicios que no te garantizan ningún tipo de protección si realizan algunos ataques muy populares. A continuación, te decimos qué servicio de VPN no deberías usar porque no te garantiza protección.
Los ataques Man in the Middle son uno de los ataques más populares que puede realizar cualquier ciberdelincuente. El objetivo de estos ataques son varios, por una parte, será capaz de «colarse» en medio de la comunicación de nuestro PC o dispositivo móvil e Internet, de tal forma que todo el tráfico podrá capturarlo para su posterior análisis. Si el tráfico no está cifrado, entonces podrá verlo directamente, sin embargo, si está cifrado, puede realizar otros tipos de ataques como los de SSLstrip con el objetivo de «levantar» la protección del protocolo HTTPS en las comunicaciones. Aquí es donde más te protegerán las VPN, excepto ClarioVPN porque no te garantiza que alguien te pueda hacer un ataque Man in the Middle y su servicio te proteja.
ClarioVPN no te garantiza protección
El conocido investigador de seguridad Mathy Vanhoef, uno de los más importantes en el ámbito de las redes inalámbricas WiFi y toda la seguridad relacionada con ellas, ha comentado en Twitter que el servicio de ClarioVPN le ha confirmado que los ataques Man in The Middle son vulnerabilidades muy comunes que están totalmente excluidas de su programa de Bug Bounty.
Teniendo en cuenta que evitar los ataques MITM son uno de los objetivos de los servicios de una VPN, y esta VPN declara que estos ataques están excluidos de su objetivo, no deberíamos utilizar este servicio para proteger tu seguridad y privacidad en redes inseguras. Hay que tener en cuenta que, si nosotros nos conectamos con este servicio de VPN, y alguien nos hace un ataque MITM para intentar capturar y descifrar rel tráfico, si es capaz de hacerlo no se considera que sea un fallo de seguridad del servicio de VPN.
Mathy Vanhoef@vanhoefmClarioVPN just confirmed that MITM attacks are «Common vulnerabilities excluded from the scope», see https://t.co/YRgxaO6GcN Not sure why people would still trust this VPN… @weareclario you realize that preventing MITM attacks is a core goal of VPNs, right? https://t.co/g8lwVUqqDA09 de mayo, 2023 • 04:59
41
2
Además, parece ser que cuando cancelas la suscripción de ClarioVPN, aunque te queden varios días hasta completar el mes, deshabilitan tu cuenta de inmediato y no cuando realmente se acaba el ciclo de facturación. Si adquieres la suscripción el día 1 del mes, pagas el mes completo, y cancelas el día 15, los otros 15 días no tendrás servicio de VPN aunque hayas pagado. Viendo la experiencia de Mathy, no os recomendamos este servicio de VPN.
El investigador de seguridad también ha comentado que otro servicio llamado X-VPN tampoco considera los ataques MITM como un fallo de seguridad en su servicio, por lo que tampoco deberías utilizar este servicio porque no te garantiza ningún tipo de protección si alguien hace este tipo de ataque tan común.
¿Qué VPN puedo utilizar?
Si estás interesado en utilizar una VPN completamente gratis, puedes utilizar WARP de Cloudflare o la VPN de Google, en este último caso, debes ser suscriptor de Google One para tener acceso a este servicio, de lo contrario, no podrás utilizarlo. Ambas VPN te funcionarán muy bien y sí te protegen frente a los principales ataques, lo único que no podrás evadir bloqueos regionales eligiendo servidores fuera de tu país. Otro servicio muy interesante es el de PrivadoVPN en su versión gratuita, aunque lógicamente tiene limitaciones porque también existe una suscripción premium.
Otra alternativa es montar tu propio servidor VPN en tu casa, ya sea en el router o en un servidor NAS que tengas. De esta forma, podrás acceder a la VPN de tu hogar desde el exterior y protegerte frente a los principales ataques. Nuestra recomendación es que utilices OpenVPN o bien WireGuard, ambos protocolos son muy fáciles de configurar y disponen de aplicaciones para todos los sistemas operativos de escritorio, y también para smartphones y tablets.
En el caso de utilizar servicios de VPN comerciales, las típicas como NordVPN, Surfshark, PureVPN y muchas otras funcionan realmente bien. Todas son bastante similares en este aspecto, hoy en día todas ellas soportan tanto los protocolos OpenVPN como también WireGuard. Si tu router soporta cliente VPN como los ASUS con Fusión VPN, tendrás la posibilidad de elegir qué dispositivos quieren que salgan a Internet vía VPN, ideal para evadir bloqueos regionales fácilmente.