Proteger el anonimato de los usuarios es la principal función de las VPN. Gracias a ellas se suele garantizar tanto ello como la navegación segura imposible de rastrear por terceros. Sin embargo, el uso de Windows combinado con el navegador Firefox pondría en riesgo estas características según han alertado miembros de la conocida red TOR.

Un experto en seguridad informática ha alertado sobre una vulnerabilidad que permite rastrear la identidad y dirección IP de los miembros que utilizan este servicio, anulando así sus funciones. Según ha detectado, esto es posible siempre que los usuarios utilicen Windows como sistema operativo y visiten determinadas páginas web con el navegador de Mozilla. Los responsables sospechan que este malware no habría sido desarrollado por hackers sino que el propio FBI y la NSA estadounidense habrían trabajado para detectar a los usuarios de la red privada virtual.

Tras dar a conocer el fallo, los desarrolladores han actualizado el software de TOR para solucionarlo, pero insisten ante los usuarios que la precaución es fundamental dado que el ataque "no será ni el primero ni el último" que reciban por utilizar este servicio. Por ello recomiendan deshabilitar JavaScript en el navegador y optar por sistemas operativos más seguros alternativos a Windows como los basados en Linux o Mac OS X de Apple.

No obstante, el investigador de seguridad que ha estudiado el caso afirma que el fallo de seguridad no permitiría a sus creadores controlar o modificar el ordenador del usuario. "Está dirigido específicamente a desenmascarar a los usuarios de TOR sin tener que instalar las puertas traseras de su anfitrión", explica Vlad Tsyklvich.

La primera teoría apuntaba al desarrollo de esta medida con la excusa de lanzar una campaña para acabar con la pornografía infantil que supuestamente circula a través de la red. Sin embargo, el hecho de haber sido relacionado con el programa de espionaje estadounidense parece que el objetivo iba más allá y no era otro que incluir a estos usuarios dentro de su enorme base de datos.

 

Fuente: Europa Press | adslzone