Si uso la VPN de PIA mientras estoy conectado a un punto de acceso falso configurado por un hacker, ¿mis datos seguirán siendo seguros / encriptados?

Miré el sitio web de PIA y parecen usar OpenVPN como cliente o usan su propio cliente basado en el protocolo OpenVPN. El cliente OpenVPN comienza en su PC encriptando los datos antes de que se transmitan y lo que quiero decir con transmitidos es antes de que pasen por el controlador de interfaz de red o NIC. La NIC es su WIFI o puede ser el cable que conecta a la PC / laptop. No soy un experto en seguridad, pero confío en la seguridad de OpenVPN. Confío en que OpenVPN protegerá sus datos incluso de un hacker.

La única forma en que un hacker podría obtener sus datos es si de alguna manera le proporciona los archivos de configuración de OpenVPN que se encuentran en el directorio de configuración para encriptar la conexión (.ovpn, .crt y .key). Estas son las partes importantes. Nuevamente, PIA VPN puede usar un cliente que solo usa el protocolo OpenVPN y puede que no haya una forma real de piratear los archivos de configuración, al menos de una manera fácil.

No te pongas demasiado paranoico. Conoces el ejercicio, mantente alejado de los sitios malos. OpenVPN es un software bien pensado y seguro. Su conexión será encriptada. A menos que deje que alguien tenga su PC por un tiempo, y su computadora esté limpia (sin virus ni keyloggers), estará a salvo.

Kevin Viet Le, gracias por tu A2A.

Depende de cómo configuró su cliente.

Puede leer más sobre el ataque man-in-the-middle con OpenVPN aquí.

Eso depende del servicio VPN que use:

Algunas VPN utilizarán un método de cifrado deficiente, exponiendo sus datos a ataques de fuerza bruta. Otras VPN que usan buenos métodos de encriptación como aes-256 deberían ser extremadamente seguras. Si alguien no puede fuerza bruta su conexión, estará a salvo.

Si el AP simplemente actúa como un AP, la conexión VPN aún se establecería y el canal estaría encriptado y protegido. Si el AP está configurado como proxy, entonces puede configurar una conexión no autorizada donde luego descifrará el tráfico antes de enviarlo. Por lo tanto, lo cifraría entre su computadora portátil y el AP. Descifrarlo y oler el tráfico y luego cifrarlo entre el AP y el punto final. No es súper fácil pero tampoco es ciencia espacial.

Sí, creo que sus datos personales almacenados en el sistema cifrado de PIA seguirán siendo seguros hasta que el pirata informático pueda, de alguna manera, romper el sistema cifrado de PIA. Pero debe tener en cuenta que en la actualidad los piratas informáticos pueden no romperse ya que el equipo especializado y talentoso de PIA hizo su trabajo en la mayor medida posible, pero en el futuro si los piratas informáticos pueden descubrir alguna veneración en este sistema cifrado, también pueden hacerlo . Si examina las revoluciones de la tecnología en los últimos 10 años, puede señalar esta probabilidad para los próximos días.