{"id":457,"date":"2025-12-12T01:02:43","date_gmt":"2025-12-12T01:02:43","guid":{"rendered":"https:\/\/aldomonges.com\/aldomonges\/?p=457"},"modified":"2025-12-12T01:02:43","modified_gmt":"2025-12-12T01:02:43","slug":"tunnelcrack-se-descubrieron-dos-vulnerabilidades-graves-en-las-vpn-que-habian-estado-inactivas-desde-1996","status":"publish","type":"post","link":"https:\/\/aldomonges.com\/aldomonges\/?p=457","title":{"rendered":"TunnelCrack: se descubrieron dos vulnerabilidades graves en las VPN que hab\u00edan estado inactivas desde 1996"},"content":{"rendered":"<p>El t\u00e9rmino \u201cred privada virtual\u201d o\u00a0<a href=\"https:\/\/noticiasseguridad.com\/seguridad-informatica\/la-realidad-de-vpn-vs-ztna-cuales-son-las-diferencias\/\" target=\"_blank\" rel=\"noreferrer noopener\">VPN\u00a0<\/a>para abreviar, se ha convertido casi en sin\u00f3nimo de \u201cprivacidad y seguridad en l\u00ednea\u201d.\u00a0Las VPN funcionan mediante la creaci\u00f3n de un t\u00fanel encriptado a trav\u00e9s del cual sus datos pueden transitar a medida que se mueven por Internet.\u00a0Est\u00e1n dise\u00f1ados para proteger su privacidad y hacer que sea imposible que alguien controle o acceda a su actividad mientras est\u00e1 en l\u00ednea.\u00a0Pero, \u00bfqu\u00e9 sucede si el mismo instrumento que se supon\u00eda que deb\u00eda mantener segura su privacidad resulta ser un conducto para los ataques?\u00a0Pres\u00e9ntate a \u201cTunnelCrack\u201d, un descubrimiento aterrador que ha causado conmoci\u00f3n en todo el mundo de la ciberseguridad.\u00a0Nian Xue de la Universidad de Nueva York, Yashaswi Malla y Zihang Xia de la Universidad de Nueva York Abu Dhabi, Christina Popper de la Universidad de Nueva York y Mathy Vanhoef de la Universidad KU Leuven fueron los que llevaron a cabo el\u00a0<a href=\"https:\/\/translate.google.com\/website?sl=en&amp;tl=es&amp;hl=en&amp;client=webapp&amp;u=https:\/\/tunnelcrack.mathyvanhoef.com\/details.html\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">estudio<\/a>\u00a0.<\/p>\n<p>Un equipo de investigaci\u00f3n ha descubierto dos vulnerabilidades graves en las redes privadas virtuales (VPN). Estas vulnerabilidades hab\u00edan estado inactivas desde 1996. Es posible filtrar y leer el tr\u00e1fico de los usuarios, robar informaci\u00f3n o incluso realizar ataques a los dispositivos de los usuarios al explotar estas vulnerabilidades, que est\u00e1n presentes en pr\u00e1cticamente todos los productos VPN en todas las plataformas. TunnelCrack es una combinaci\u00f3n de dos fallas de seguridad comunes que se encuentran en las redes privadas virtuales (VPN). Aunque una red privada virtual (VPN) est\u00e1 dise\u00f1ada para salvaguardar todos los datos que env\u00eda un usuario, estos ataques pueden eludir esta seguridad. Un enemigo, por ejemplo, puede aprovechar las fallas de seguridad para robar informaci\u00f3n de los usuarios, leer sus comunicaciones, atacar sus dispositivos o simplemente divulgarla por completo. Independientemente del protocolo de seguridad que utilice la VPN, las fallas descubiertas pueden explotarse y usarse de manera maliciosa. En otras palabras, incluso las redes privadas virtuales (VPN) que afirman utilizar \u201ccifrado de grado militar\u201d o que usan m\u00e9todos de cifrado que ellos mismos inventaron son vulnerables a los ataques. Cuando un usuario se une a una red Wi-Fi no segura, el conjunto inicial de vulnerabilidades, a las que se refieren como ataques de LocalNet, es susceptible de ser explotado. El segundo grupo de vulnerabilidades, que se conocen como ataques ServerIP, son susceptibles de ser explotados por proveedores de servicios de Internet sospechosos, as\u00ed como por redes inal\u00e1mbricas no seguras. Ambos ataques implican manipular la tabla de enrutamiento de la v\u00edctima para enga\u00f1arla y enviar tr\u00e1fico fuera del t\u00fanel VPN seguro.<\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>El t\u00e9rmino \u201cred privada virtual\u201d o\u00a0VPN\u00a0para abreviar, se ha convertido casi en sin\u00f3nimo de \u201cprivacidad y seguridad en l\u00ednea\u201d.\u00a0Las VPN funcionan mediante la creaci\u00f3n de [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":458,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[],"class_list":["post-457","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad-informatica"],"jetpack_featured_media_url":"https:\/\/i2.wp.com\/images.unsplash.com\/photo-1669052700037-db884b37b2d9?crop=entropy&cs=tinysrgb&fit=max&fm=jpg&ixid=M3wxMjA3fDB8MXxzZWFyY2h8MXx8ZW5jcnlwdGVkLXRibjAuZ3N0YXRpYy5jb20lMkZpbWFnZXMlM0ZxJTNEdGJuJTNBQU5kOUdjVC1UT0JaRmdmSTd6NEpxYUhOY0wwbGEzdjVqZ0F3ZDZJY2t3fGVzfDB8fHx8MTc2NTUwMTM1Nnwy&ixlib=rb-4.1.0&q=80&w=1200&w=1200&resize=1200,924&ssl=1","_links":{"self":[{"href":"https:\/\/aldomonges.com\/aldomonges\/index.php?rest_route=\/wp\/v2\/posts\/457","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/aldomonges.com\/aldomonges\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/aldomonges.com\/aldomonges\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/aldomonges.com\/aldomonges\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/aldomonges.com\/aldomonges\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=457"}],"version-history":[{"count":1,"href":"https:\/\/aldomonges.com\/aldomonges\/index.php?rest_route=\/wp\/v2\/posts\/457\/revisions"}],"predecessor-version":[{"id":459,"href":"https:\/\/aldomonges.com\/aldomonges\/index.php?rest_route=\/wp\/v2\/posts\/457\/revisions\/459"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/aldomonges.com\/aldomonges\/index.php?rest_route=\/wp\/v2\/media\/458"}],"wp:attachment":[{"href":"https:\/\/aldomonges.com\/aldomonges\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=457"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/aldomonges.com\/aldomonges\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=457"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/aldomonges.com\/aldomonges\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=457"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}