Muchos usuarios se conectan a Internet a través de red privada virtual (VPN) para buscar mayor privacidad gracias el cifrado o para saltarse las limitaciones geográficas de algunos servicios de vídeo o censura de algunos países. Pues bien, según un estudio la mayoría de aplicaciones VPN de Android que fueron analizadas son un riesgo para el usuario.
En un informe elaborado por investigadores de seguridad de la Universidad de California en Berkeley y CSIRO, una agencia de investigación federal en Australia, comprobaron al analizar cerca de 300 aplicaciones VPN para Android que el 84% recolectaba el tráfico del usuario, el 38% contenía software malicioso y el 18% no cifraban los datos, algo básico en una red VPN. Habían aplicaciones maliciosas que se hacían pasar por un VPN para recoger contraseñas y datos bancarios.
VirusTotal nos ofrece esta lista con las 10 peores aplicaciones de VPN que esconden malware en su código. En el estudio parecen Neopard, DashVPN y DashNet como aplicaciones que interceptan nuestro tráfico,.
Narseo Vallina-Rodríguez, investigador de seguridad de IMDEA Networks y co-autor del estudio, no se mostró muy sorprendido de los resultados, es más, le sorprende la gran cantidad de usuarios que confían en esta tecnología. Con el uso de estas aplicaciones dejan sus conexiones a manos de terceras empresas, que como no sean de confianza pueden hacer lo que quieran con nuestros datos.
Que un VPN no cifre nuestra conexión es un problema muy grave que comete muchas aplicaciones analizadas, ya que el usuario que se conecte a una red WiFi abierta tendrá todos sus datos expuestos a que sean interceptados por otros usuarios.
El estudio tuvo lugar en 2016 y se centró en las aplicaciones VPN de Android, pero ya algunas de ellas ya no están disponibles. En iOS parece que la App Store tiene más control sobre este tipo de aplicaciones.
¿Qué VPN es seguro?
Pues hay que buscar un VPN que lo ofrezca alguna empresa de confianza, como puede ser Opera VPN y que lleve mucho tiempo en el mercado y buenas valoraciones. Normalmente las aplicaciones VPN de pago suele quitar a la empresa el incentivo de recolectar los datos, pero tampoco es una garantía. Si tenemos que usar un VPN gratuito hay que huir de los que pidan acceso a muchos permisos, como a nuestros contactos.
Aplicaciones como Neopard, DashVPN, y DashNet
Vía | The Verge
En Xataka Android | Detectan dos nuevos malwares en Android que te roban los datos y chantejean
Ver 11 comentarios