El senador estadounidense Ron Wyden está presionando a la National Security Agency (NSA) para que actualice sus directrices federales de ciberseguridad. Wyden advierte que las VPN de consumo estándar quizá no ofrezcan suficiente protección frente a operaciones avanzadas de espionaje extranjero.
Wyden citó un memorando recién publicado del Congressional Research Service (CRS) sobre el “traffic analysis”. Al comparar el momento y el volumen de los datos cifrados que entran y salen de un único servidor VPN, los servicios de inteligencia extranjeros pueden deducir la actividad web de un usuario sin romper el cifrado.
La mayoría de las VPN de consumo utilizan una arquitectura de un solo salto: envían el tráfico a través del servidor de un proveedor antes de dirigirlo a su destino. Un adversario que vigile la infraestructura troncal de internet o comprometa ese servidor puede relacionar el tráfico entrante con el saliente.
El memorando del CRS señala que “la solidez del cifrado por sí sola no protege a los usuarios frente a una amenaza avanzada y persistente que recopila grandes volúmenes de tráfico”. También apunta a herramientas de varios saltos, como Tor Browser, NymVPN y Apple iCloud Private Relay.
Wyden pidió al director de la NSA, Gen. Joshua M. Rudd, que aclare si la agencia recomienda sistemas con varios servidores frente a las VPN comerciales estándar.
Comentarios
0Aún no hay comentarios. Escribe el primero.