Conocemos muy bien los beneficios de una VPN, pero su seguridad depende de la honestidad del proveedor. ¿Qué tan robustas son las aplicaciones móviles VPN para Android? Según un grupo de investigadores de cuatro instituciones internacionales, debemos tener mucho cuidado. Algunas dejan al usuario desprotegido, usan malware para rastrear su actividad, solicitan permisos excesivos e interceptan tráfico TLS.

Las aplicaciones VPN para Android son inseguras
VPN

El hecho de que un software no cumpla lo que promete y vaya en dirección contraria es una gran traición. Depositamos nuestras vidas digitales en esas aplicaciones, pero hay elementos sin escrúpulos disfrazados de protectores. Un ejemplo contundente son las aplicaciones VPN para Android. Google lanzó Android 4.0 Ice Cream Sandwich en octubre de 2011, y varios desarrolladores aprovecharon el módulo nativo de VPN para crear clientes. Si hubieran hecho un buen trabajo, estaríamos recomendándolos, pero según un estudio de la CSIRO australiana, la Universidad de Nueva Gales del Sur, el ICSI estadounidense y la Universidad de California en Berkeley, debemos tomar la mayor distancia posible de esas apps.

Las aplicaciones VPN para Android son inseguras
Permisos ridículos, trackers integrados, alertas en VirusTotal... ¿qué clase de VPN son esos?

Hallazgos del estudio

Sobre un total de 283 aplicaciones VPN analizadas, más de un tercio (el 38 por ciento para ser exactos) presentó al menos una identificación positiva de malware, ya sea troyanos, adware o spyware. El 67 por ciento dice ofrecer mecanismos de seguridad a la par de un VPN tradicional, pero lo cierto es que el 75 por ciento de ese 67 cuenta con un tracker integrado desarrollado por un tercero, y a eso debemos sumar que el 82 por ciento solicita permisos de acceso a material privado, como cuentas de usuario y mensajes de texto. Esperen, se pone aún peor: El 18 por ciento de las apps no aplica ninguna clase de cifrado. El 84 por ciento no pasa tráfico IPv6 por sus túneles, el 66 por ciento no pasa tráfico DNS, el 18 por ciento no informa sobre la entidad encargada del hosting para el servidor VPN, y el 16 por ciento básicamente apela al P2P con el objetivo de redirigir tráfico entre sus usuarios.

Lamentablemente, el estudio no incluye la lista completa de aplicaciones analizadas, pero nos da información suficiente para llegar a la conclusión de que la gran mayoría de ellas no vale la pena. Otra sugerencia de los investigadores es que Google necesita reevaluar su modelo de permisos VPN, ya que ponen en riesgo a los usuarios. Algunas de las apps registran más de un millón de descargas en la tienda.

Accede al estudio: