Una popular extensión de Chrome sirve para hacer ataques DDoS con tu PC
La extensión Hola VPN usa el ancho de banda de los usuarios para venderlo en su servicio Luminati, que puede ser usado para ataques DDoS anónimos.
29 mayo, 2015 10:24Noticias relacionadas
- El nuevo doodle de Google celebra el aniversario del Apolo 11 y la llegada a la Luna
- La muerte de los "likes": Instagram empieza a ocultarlos
- DAZN, el Netflix de los deportes, emitirá los Juegos Olímpicos, Roland Garros, la Fórmula E y más, pero sube el precio
- Los datos de casi todos los ciudadanos de Bulgaria han sido robados
La extensión Hola VPN es muy conocida entre los usuarios de navegadores Firefoz y Chrome, ya que nos permite saltarnos las restricciones geográficas, pero no todo es tan bonito.
Limitaciones en webs, vídeos, tiendas online… Hola VPN es un servicio de VPN sencillo y que funciona correctamente en la mayoría de ocasiones incluso si el propio usuario no tiene ni idea de cómo funciona. Instalar la extensión, activar y listo, sin más complicaciones.
Hola VPN es gratis y esa es una de las claves para su enorme popularidad, pero ¿qué gana a cambio?.
Hola aprovecha el ancho de banda de unos usuarios para redirigir el de otros, así por ejemplo un usuario español aprovecha la conexión de un americano para acceder a determinado servicio y viceversa. El problema llega cuando Hola VPN aprovecha ese ancho de banda para ofrecerlo a través de un servicio premium de su propiedad llamado Luminati.
Luminati, el servicio de VPN de pago de Hola
Luminati permite que cualquier usuario pueda comprar un acceso a la red de Hola y, con su ancho de banda, cogido a su vez de los usuarios gratuitos de la extensión con su uso, puedan enrutar tráfico comercial de forma anónima.
¿Cómo se ha descubierto? desde el sitio web 8chan recibieron un ataque DDos de denegación de servicio y tras averiguar cuál era el origen descubrieron millones de IPs “reales”, es decir de usuarios que, inconscientemente estaban usando su ancho de banda para el ataque, debido a su uso de Hola VPN y, sin saberlo, al movimiento de Luminati.
Hola ha salido en su defensa, argumentando que los atacantes escogieron Luminati, pero podrían haber utilizado cualquier otra red VPN de las que se ofrecen en la red.
Si echamos un ojo a la cantidad de usuarios que tiene Hola VPN en los diferentes navegadores en los que es compatible contamos millones de descargas, una enorme botnet de la que pueden beneficiarse los propios usuarios, pero también aquellos con otros intereses de hacer daño. Es gratis, pero como se suele decir, todo tiene un precio.