¿Puede una VPN robar contraseñas cuando las escribe?

El propósito de una VPN (Virtual-Private-Network) es establecer un canal de comunicación seguro entre usted como un punto final en una red pública y una red privada (por ejemplo, se conecta a su red de trabajo desde Internet pública).

Para establecer una conexión VPN, primero debe ejecutar el software VPN en ambos lados de la conexión que pueda autenticarlo como usuario autorizado de la red privada a la que se está conectando. La red privada debe tenerlo en la lista como usuario autorizado de la red para que pueda iniciar sesión y conectarse a través de VPN.

Omitiendo todos los pasos involucrados en la formación de la conexión, una vez que haya establecido una conexión VPN a su red privada deseada, puede hacer lo mismo que si estuviera conectado directamente a la red localmente con un cable de Ethernet.

Volviendo a su pregunta original: “¿Puede una VPN robar contraseñas cuando las escribe?” … El proceso de autenticación para establecer la conexión VPN no transmite sus credenciales VPN, por lo que su contraseña está segura cuando la ingresa, a menos que, por supuesto, usted tiene algún otro software malicioso o de registro de claves instalado en su computadora que está capturando todo lo que está escribiendo (pero esto es realmente independiente del software VPN). Una vez que esté en la VPN, estará prácticamente “en” la red privada y la red misma dictará qué información se registra y qué información se captura.

Si su empresa de alguna manera instaló y está utilizando servicios VPN maliciosos en ambos lados de la conexión, entonces, teóricamente, tanto el inicio de sesión VPN como toda la información que fluye a través de la conexión VPN podría ser capturada por el autor VPN malicioso. Pero, la mayoría de las empresas solo usarán una fuente confiable de software VPN, por lo que es muy poco probable. Del mismo modo, es muy difícil que un tercero reduzca fácilmente el tráfico de VPN, por lo que es una forma poco probable de que sus contraseñas estén expuestas.

¡Absolutamente!

Ahora veamos qué sucede cuando usas una VPN, el Cliente VPN:

  1. Configura un canal de comunicación con el host VPN, este canal generalmente está encriptado.
  2. Intercepta los paquetes de datos a medida que los envía al sitio de destino.
  3. Encapsula esos paquetes en un nuevo paquete, al igual que rellenar una carta en un sobre.
  4. Envía los paquetes encapsulados al host VPN
  5. El host VPN desempaqueta el paquete y lo reenvía a los paquetes al destino

Si su cliente VPN es malicioso, pueden analizar los paquetes a medida que se encapsulan y almacenar los campos requeridos. Para que esto funcione, las siguientes condiciones deben estar presentes:

  1. El sitio al que proporciona la contraseña no utiliza un canal seguro, HTTPS
  2. VPN Client comprende la comunicación entre su computadora y el sitio web, esto agregará más tensión a su computadora
  3. Capacidad para enviar esos datos al host objetivo para su explotación
  4. Otro método podría ser agregar un registrador de claves al cliente VPN.

Como puede ver, aunque se puede hacer, tampoco es tan fácil. Tiene que haber un incentivo económico para hacer algo, por lo tanto, donde hay voluntad, de hecho hay una manera.

Por lo tanto, cuando use un cliente VPN, use siempre software de buena reputación y de confianza.

Si está utilizando un cliente gratuito o un cliente VPN barato, nunca use la VPN cuando use sitios donde considere que tiene mucho que perder si se ven comprometidos.

Pues sí y no. Si bien hay algunos servicios VPN gratuitos que filtrarían su información a través de redes inseguras, hay otros que no lo harían. Le recomiendo que lea detenidamente la política de privacidad antes de suscribirse a cualquier servicio VPN. Además, lea las reseñas sobre los servicios VPN en sitios web auténticos y bien acreditados para que permanezca seguro.

Depende de si su VPN se registra y luego puede almacenar sus contraseñas en sus servidores. Hay posibilidades de que una VPN almacene la información personal de los usuarios que también incluye contraseñas a veces.

Una VPN más barata puede