Verificación de fugas de WebRTC

El servicio verifica si tu dirección IP se filtra cuando se usa el protocolo WebRTC en una VPN

¿Qué es WebRTC?

WebRTC (Web Real Time Communications) es un protocolo de transmisión en red desarrollado por Google para Chrome. El protocolo también está integrado en otros navegadores de internet populares, como Opera y Mozilla Firefox. Este protocolo funciona tanto en versiones de navegador de escritorio como en aplicaciones móviles.

WebRTC se utiliza para la comunicación de video y audio. Este fue desarrollado para mejorar la funcionalidad de las conferencias multipartitas basadas en navegador. WebRTC permite a los usuarios realizar reuniones en línea sin usar un servidor para almacenar y transmitir video o audio.Esto se logra mediante la transferencia de datos del navegador de Internet de un usuario a otro. Desafortunadamente, el protocolo presenta una vulnerabilidad: Un usuario externo puede averiguar tu dirección IP local.

Cómo ocurren las fugas de WebRTC

Dado que los usuarios se conectan directamente para usar WebRTC, el programa proporciona la dirección IP del usuario al otro lado. Los usuarios son vulnerables incluso si usan un proxy o Tor porque un atacante puede averiguar la dirección IP real, sin mencionar que el navegador lo hace aún más fácil.

Un atacante sólo necesita introducir un código JavaScript especial en una página web. El sitio web malicioso intentará engañar al programa para que proporcione una dirección IP local como parte de la comunicación a través de WebRTC.

Debes verificar si hay filtraciones de direcciones IP a través de WebRTC como medida para permanecer en el anonimato en línea. Si no estás utilizando funciones de transmisión o conferencias en línea, es mejor deshabilitar completamente el protocolo en el programa.

Cómo comprobar si hay una fuga

Nuestro servicio probará el navegador y averiguará si la tecnología WebRTC está activada. El servicio intentará obtener tu dirección IP real a través de la vulnerabilidad de WebRTC y compararla con los datos obtenidos de otras formas.

Lo mejor que puedes hacer es verificar dos veces si hay una posible fuga de WebRTC. Primero debes verificar utilizando una conexión a Internet normal; y luego tendrás que hacer lo mismo después de activar la VPN. Debes realizar esta prueba en todos los navegadores utilizados en el dispositivo.

Así es como lo harías:

  • Apaga la VPN y abre la página del servicio en una nueva pestaña o ventana.
  • Anota las direcciones IP que detectaste.
  • Cierra la página.
  • Conéctate a la VPN y repite la prueba.
  • Si todavía ves alguna de las direcciones IP que anotaste, eso quiere decir que tu VPN no te está protegiendo adecuadamente.

Las pruebas deben realizarse con regularidad, especialmente después de actualizar el navegador o instalar nuevos programas. Otras aplicaciones pueden realizar cambios en la configuración de red del dispositivo o activar un protocolo deshabilitado.

Cómo reparar una fuga de IP

La forma más segura de protegerse de la amenaza de que se revele tu dirección IP real es deshabilitar este punto vulnerable en el navegador. Así es como lo harías en los navegadores más comunes.

  • Deshabilitar WebRTC en Chrome

La versión de escritorio del navegador de un motor de búsqueda conocido no brinda a los usuarios una manera fácil de deshabilitar el protocolo. Para desactivarlo, deberás usar complementos especiales como WebRTC Leak Prevent o Easy WebRTC Block.

Para instalar el complemento, debes ir a la tienda web de Chrome, buscar el complemento necesario mediante la función de búsqueda e instalarlo. Después de activar el complemento, sería mejor verificar nuevamente el navegador en busca de fugas.

En la versión móvil del programa para la plataforma Android, existe la posibilidad de una desactivación rápida. Debes seguir estos pasos:

  • Abre Chrome en tu teléfono y vete a chrome://flags
  • En la barra de búsqueda, dale a deshabilitar WebRTC
  • Modifica ambos parámetros a Deshabilitado
  • Haz clic en Relanzar ahora
  • Verifica si hay fugas en el programa nuevamente
  • Deshabilitar el protocolo en Mozilla Firefox

Firefox permite desactivar el protocolo sin instalar complementos adicionales. Si alguna vez necesitas usar el protocolo WebRTC, siempre puedes reactivarlo. Para ir a la configuración del navegador, debes escribir about:config en la barra de direcciones y presionar Enter. Luego, haz clic en el botón "¡Acepto el riesgo!".

En la barra de búsqueda, introduce la cadena media.peerconnection.enabled. A continuación, debes cambiar los parámetros a falso en la entrada que se abre. El protocolo ahora está deshabilitado. Para verificar esto, ejecuta una prueba de fugas en línea.

  • Deshabilitar WebRTC en Yandex.Browser

Yandex.Browser usa Chrome por lo que los pasos para deshabilitar el protocolo serán similares. Es imposible deshabilitar el uso del protocolo de forma típica directamente en el navegador, sino que deberás instalar una extensión especial.

En Yandex.Browser, puedes instalar y usar extensiones y complementos de tu elección desde el catálogo de Opera o desde la tienda web de Chrome. Puedes instalar el complemento WebRTC Control desde la tienda web oficial y activarlo. Después de la activación, el ícono de la extensión debería volverse azul, lo que significa que estás protegido contra la vulnerabilidad de fuga de direcciones IP.

  • Deshabilitar WebRTC en Opera

Opera permite a los usuarios eliminar el protocolo a través de la configuración o usando una extensión especial.

Para desactivar el protocolo en Opera, debes ir al menú y elegir la sección Configuración. En la subsección "Seguridad", marcas la casilla "Mostrar configuración avanzada" y seleccionas "Deshabilitar UDP sin proxy (forzar proxy)" en la sección WebRTC.

También puedes utilizar la extensión WebRTC Control. Una vez instalado, se desactivará el soporte de protocolo en el navegador.

  • Deshabilitar WebRTC en Safari de Apple

No es necesario deshabilitar WebRTC en Safari de Apple. La tecnología está deshabilitada por defecto.

Puedes evitar filtraciones de direcciones IP de WebRTC mediante una VPN. Una red privada virtual no permite que otros determinen la dirección IP real al sustituirla por la dirección del servicio VPN. Todos los datos transmitidos a través de la red están encriptados de forma segura y protegidos contra intercepciones.

Para conectarse al servicio VPN hidemy.name, solo necesitas descargar la aplicación desde nuestro sitio web, seleccionar un país, un servidor y hacer clic en conectar. El cliente puede configurar de forma independiente una conexión segura y así protegerse contra filtraciones de protocolo y otras formas potencialmente peligrosas de divulgación de su privacidad.

Otros beneficios del cliente hidemy.name:

  • Compatibilidad con varios sistemas operativos, incluidos Windows, macOS, iOS, Android y Linux.
  • Conexión a una red segura con un clic en el botón "Conectar".
  • El uso no requiere conocimientos o configuraciones especiales.
  • Capacidad para cambiar rápidamente la dirección IP sin reconexión.
  • Protección contra detección de IP real cuando la VPN se desconecta inesperadamente.
  • Cifrado del proceso de conexión con la función "Chameleon",ya que te permite eludir los bloqueos de VPN sin ser detectado.
  • Soporte para múltiples protocolos: OpenVPN TCP y UDP, L2TP y PPTP.