• Sobre elDinero
  • Contacto
  • Anúnciese
Hemeroteca
Versión Impresa
elDinero Mujer
Foro Económico
Periódico elDinero
Sin resultados
Ver todos los resultados
  • Finanzas
    • Banca
    • Mercado de valores
    • Finanzas personales
  • Energía
  • Industria
    • Comercio
  • Agricultura
  • Turismo
  • Global
  • Opiniones
    • Editorial
    • Cartas al Director
    • Ojo pelao
    • Observaciones
  • elDinero Mujer
  • MÁS
    • Reportajes
    • Comercio
    • Actividades
    • Cine financiero
    • Entrevista
    • Desayuno Financiero
    • Laboral
    • Tecnología
    • ¿Quiénes compiten?
Sin resultados
Ver todos los resultados
Periódico elDinero
  • Finanzas
    • Banca
    • Mercado de valores
    • Finanzas personales
  • Energía
  • Industria
    • Comercio
  • Agricultura
  • Turismo
  • Global
  • Opiniones
    • Editorial
    • Cartas al Director
    • Ojo pelao
    • Observaciones
  • elDinero Mujer
  • MÁS
    • Reportajes
    • Comercio
    • Actividades
    • Cine financiero
    • Entrevista
    • Desayuno Financiero
    • Laboral
    • Tecnología
    • ¿Quiénes compiten?
Sin resultados
Ver todos los resultados
Periódico elDinero
Sin resultados
Ver todos los resultados

Identifican una técnica que reenvía tráfico fuera de una VPN y permite espiarlo

Las VPN son una extensión de una red privada sobre una red pública que permiten conectarse a Internet de manera privada

Europa PressPorEuropa Press
12 May, 2024
en Tecnología
Han recurrido a un servidor DHCP modificado que se ejecuta en la misma red que el usuario VPN objetivo.

Han recurrido a un servidor DHCP modificado que se ejecuta en la misma red que el usuario VPN objetivo.

WhatsappFacebookTwitterTelegram

Investigadores de la firma de seguridad Leviathan Security han identificado una técnica que permite acceder al túnel de una red privada virtual (VPN) sin romper su encriptación aprovechando el protocolo de configuración dinámica de host (DHCP) para reenvíar el tráfico fuera de la VPN, lo que permite espiarlo.

Las VPN son una extensión de una red privada sobre una red pública que permiten conectarse a Internet de manera privada, ya que ofrecen una conexión protegida en la que el tráfico está cifrado y la identidad del usuario queda camuflada.

Aunque este servicio ofrece una conexión segura a internet, no es ajena a las vulnerabilidades, como han demostrado los investigadores de Leviathan Secutiry, que han identificado “una técnica de red que evita la encapsulación de VPN”.

La técnica, que han detallado en su blog oficial, aprovecha las funciones integradas del protocolo de configuración dinámica de host, un servidor de red que utiliza una arquitectura cliente-servidor, que emite direcciones IP de manera dinámica a los dispositivos de una red que lo solicitan.

En concreto, han recurrido a un servidor DHCP modificado que se ejecuta en la misma red que el usuario VPN objetivo, que han configurado para que actúe como puerta de enlace. De esta forma, reenvían el tráfico que llega a esta puerta de enlace lo que permite espiarlo, ya que se transmite fuera del túnel cifrado de la VPN.

Los investigadores han denominado esta técnica TunnelVision, y aunque no es una verdadera vulnerabilidad, ya que entienden que “es cómo deben funcionar DHCP, tablas de enrutamiento y VPN”, sí plantea un riesgo cuando se promocionan capacidades que no tiene la VPN.

“Existe una gran diferencia entre proteger sus datos en tránsito y protegerlos contra todos los ataques de LAN. Las VPN no fueron diseñadas para mitigar los ataques LAN a la red física y prometer lo contrario es peligroso”, apuntan.

Añaden, además, que la técnica implica la opción 121 de DHCP, que permite a los clientes crear rutas estáticas desde el servidor DHCP. Por ello, señalan que la técnica que evita el túnel encriptado de la VPN afecta a Windows, Linux, iOS y MacOS por ser compatibles con la opción 121. No tiene impacto en Android porque carece de esta compatibilidad.

Archivado en: TráficoVPN
Publicación anterior

Threads mostrará la cantidad de visualizaciones de las publicaciones

Siguiente publicación

El IPC chino repuntó un 0.3% en abril

Europa Press

Europa Press

Agencia de noticias y actualidad de España y del mundo. Política, economía, deportes, cultura, ciencia, ocio y sociedad.

Otros lectores también leyeron...

El Canal de Panamá registra un aumento sostenido en el tránsito de buques en 2026.

Portacontenedores y gas licuado de petróleo impulsan la demanda en el Canal de Panamá

Tránsito marítimo en la vía interoceánica crece impulsado por la incertidumbre geopolítica.

Aumenta tráfico en el Canal de Panamá y subastas alcanzan hasta US$4 millones

Las autoridades exhortaron a la ciudadanía a tomar rutas alternas y mantenerse atentos a los avisos oficiales.

Restricción parcial de tráfico en Santo Domingo por inundaciones

Del total de barcos registrados en la zona, 13 de ellos han llegado hasta el mar Arábigo para dirigirse a distintos puntos cargados de crudo.

El tráfico por el Estrecho de Ormuz aumenta con el paso de hasta 21 buques durante el fin de semana

La exposición de este tipo de información tiene un impacto devastador en la reputación de las organizaciones atacadas, al dañar la confianza y privacidad de los individuos afectados, perjudicando su competitividad.- Fuente externa.

Fugas de datos afectan al 42% de las empresas en América Latina

Los usuarios que instalaron estas aplicaciones transformaron sus dispositivos en servidores proxy que canalizaban el tráfico de otras personas.- Fuente externa.

¡Cuidado! alertan sobre apps maliciosas que se hacen pasar por VPNs gratuitas

Siguiente publicación
Los precios al consumidor avanzaron un 0.1%.

El IPC chino repuntó un 0.3% en abril

Deje un comentario

Últimas noticias

Trump afirmó que Irán aceptará inspecciones “exhaustivas” como parte del acuerdo preliminar con Estados Unidos.

Trump asegura que Irán aceptará inspecciones nucleares en acuerdo con EE.UU.

22 June, 2026
La Tesorería Nacional resaltó la eficiencia del sistema único de caja para el manejo de pagos públicos.

Tesorería Nacional capta más de RD$1,101 millones a través del sistema Sirite

22 June, 2026
Pablo Pereyra explica que muchas entidades financieras de Caribe y Centroamérica operan sobre plataformas desarrolladas de forma independiente.

Banca dominicana enfrenta el reto de crecer digitalmente sin aumentar la complejidad operativa

22 June, 2026
El titular de la DIDA, Elías Báez, destaca entrega más del 10% de fondos acumulados en cuentas de afiliados fallecidos.

DIDA reitera llamado a reclamar fondos acumulados en AFP a familiares de fallecidos afiliados 

22 June, 2026
Los títulos de la compañía están a la baja desde el pasado miércoles.

SpaceX emite bonos de deuda tras tres días de caídas en bolsa y perder hoy un 10%

22 June, 2026

Periodismo económico y financiero responsable

EDITORIAL CM, SAS
Edificio Corporativo MARTÍ
Rafael Augusto Sánchez, esquina Winston Churchill,
Ensanche Piantini, Santo Domingo, RD.

Newsletter

  • Sobre elDinero
  • Hacemos esto…
  • Contacto

© 2015 - 2025 Periódico elDinero - Todos los derechos reservados.

Sin resultados
Ver todos los resultados
  • Finanzas
    • Banca
    • Mercado de Valores
    • Finanzas personales
  • Energía
  • Industria
  • Agricultura
  • Turismo
  • Mercado global
  • Opiniones
  • elDinero Mujer
  • Contacto
  • Versión impresa
  • Newsletter

© 2015 - 2025 Periódico elDinero - Todos los derechos reservados.

VERSIÓN IMPRESA

Hojee y descargue nuestra versión impresa y disfrute del contenido más relevante y mejor trabajado sobre economía y finanzas

Versión impresa #542