El servicio VPN falla Fugas Ubicación del usuario e IP

Hotspot Shield es un servicio VPN que, según las propias palabras de la compañía , «protege su identidad y datos con seguridad bancaria, doméstica, laboral o pública». Sin embargo, parece que este banco necesita mejores guardias: un investigador de seguridad descubrió un error que podría provocar la fuga de datos.

El servicio VPN falla Fugas Ubicación del usuario e IP 1

Según el investigador Paulos Yibelo, Hotspot Shield, cuando está habilitado, ejecuta un servidor en la computadora del usuario en 127.0.0.1 en el puerto 895. Incluso sin ninguna autenticación, es posible que una aplicación maliciosa envíe una solicitud y extraiga información confidencial. , «Incluyendo si el usuario está conectado a una VPN, a qué VPN está conectado y cuál es su dirección IP real».

Por ZDNet , los investigadores informan que es posible obtener la dirección IP «bajo ciertas circunstancias»; sin embargo, el vehículo no pudo reproducir la prueba. En cualquier caso, la prueba de concepto presentada por Yibelo ya permite obtener el país y el nombre de la red Wi-Fi del usuario, lo que permite enumerar un pequeño número de lugares donde se puede ubicar a la víctima.

La prueba de concepto es el código JavaScript que tardó «unos segundos» en escribirse, lo que significa que un sitio web malicioso puede recopilar fácilmente información del usuario. Puede que este no sea el mayor problema del mundo para usted, pero ciertamente puede causar dolores de cabeza a quienes se suscriben al servicio VPN y viven en un país que censura Internet.

Contenido Relacionado

Rockstar lanza radios GTA en Spotify e iTunes

Rockstar lanza radios GTA en Spotify e iTunes

Fans de GTA , buenas noticias para ti: Rockstar puso las radios del juego en Spotify e iTunes . Hay ...
Leer Más
Reparación de Bluetooth en Mac OS X El Capitan (10.11)

Reparación de Bluetooth en Mac OS X El Capitan (10.11)

Reparar Bluetooth en el Mac es lo que debes hacer si tienes problemas con tu iMac, MacBook o Mac mini ...
Leer Más
Novedades de la actualización de Windows 10 Creators

Novedades de la actualización de Windows 10 Creators

La próxima actualización importante para Windows 10 se llama Creators Update, y ha sido preparada por meses por Microsoft. Trae ...
Leer Más
Samsung Galaxy S9 debe combinar el lector de iris con reconocimiento facial

Samsung Galaxy S9 debe combinar el lector de iris con reconocimiento facial

El Galaxy S8 y Note 8 tienen un escáner de iris que funciona incluso en la oscuridad a través de ...
Leer Más
Compruebe o detecte dispositivos de almacenamiento falsos utilizando estas herramientas gratuitas

Compruebe o detecte dispositivos de almacenamiento falsos utilizando estas herramientas gratuitas

Los dispositivos de almacenamiento USB existen desde hace mucho tiempo. Y no es difícil encontrar ofertas increíbles en dispositivos de ...
Leer Más
Google Chrome prueba el modo oscuro en la versión beta para Android

Google Chrome prueba el modo oscuro en la versión beta para Android

Google parece querer llevar el modo oscuro a todas las versiones de Chrome. Al probar la interfaz oscura en Windows ...
Leer Más

Deja un comentario