Ya no eres anónimo al usar un proxy o VPN

vpn facebook
vpn facebook

Última actualización: 31 de diciembre de 2022

En los últimos días, Daniel Roesler ha descubierto una agujero de seguridad que afecta a WebRTC y que permite, gracias a un poco de inteligencia y JavaScript, recuperar la dirección IP local y pública del internauta. Si usted usar un proxy o tu usar una VPN, por lo que es posible obtener su dirección IP.

WebRTC es un conjunto de API para gestionar conversaciones de audio/vídeo directamente desde un navegador, sin necesidad de instalar complementos. Chrome y Firefox lo admiten de forma nativa. Al explotar la implementación del protocolo WebRTC bajo Windows (otros sistemas operativos no se verían afectados), es posible descubrir la dirección IP real del internauta escondida detrás de un proxy o VPN.

Para probar este defecto, simplemente siga los pasos a continuación:

  • seguir Cuál es mi IP y anote su dirección IP pública
  • Active su proxy o VPN y vaya a página web cette que aprovecha la debilidad de WebRTC.
  • Si su dirección IP es idéntica a la devuelta en la página que explota el error WebRTC, eso significa que también puedo registrarla de mi lado para identificarlo.

Para protegerse contra esta falla y mientras se espera una solución en Firefox y Chrome, se ha puesto en línea una extensión para Chrome, que permite desactivar y activar WebRTC solo si es necesario.

En Firefox, también puede instalar esta extensión que deshabilita WebRTC o vaya al panel about:config e invierta la opción media.peerconnection.enabled para configurarla en "falso":

proxy-vpn-anónimo