[AulaSL] WebRTC puede estar mostrando tu IP real, a pesar de usar TOR o una VPN

Juan Antonio jacodragon en gmail.com
Vie Feb 20 09:34:24 CET 2015


Gracias Javi, muy interesante. Un saludo

2015-02-20 9:30 GMT+01:00 Millán Joaquín <jmibla en gmail.com>:

> Buenos días.
>
>
>
> Javi, gracias por estas noticias.
>
>
> Creo que no se respondió al correo en el que nos proponías un taller “Tais
> + TOR + GPG + OTR + Esteganogafíaâ€, supongo que por la época de exámenes y
> demás ocupaciones personales.
>
> A mi personalmente me sería muy interesante, igualmente que un debate
> sobre la seguridad real de TOR y similares. Desde mediados de 2014 se han
> publicado números artículos dejando en entredicho la seguridad de esta red.
> Puesto que la mayoría de los que yo he tenido acceso eran de empresas
> privadas y no organismos/organizaciones que *puedan expresarse con
> libertad* (no sé exactamente cómo decir esto último pero creo que se
> entiendo lo que pretendo), siempre he creído que era difusión de miedo por
> parte de algún “lobbyâ€, bien con intención de promocionar servicios de pago
> VPN o bien el gobierno de algún país que no le interesa (o le preocupa) se
> empleen estas herramientas de anonimato y/o seguridad.
>
>
> Un saludo,
>
>    Joaquín.
>
>
>
>
> El 19 de febrero de 2015, 18:38, Javier Sánchez-Monedero <jsanchezm en uco.es
> > escribió:
>
>>  Reenvío este correo, saludos
>>
>> ------------------------------
>> Atención,
>>
>> Chrome y Firefox pueden estar mostrando tu IP real, debido a un fallo en
>> la configuración de WebRTC. Hay que tener cuidado con ésto, porque usar
>> una VPN o un nodo de salida de TOR, puede no ser suficiente para no
>> revelar tu origen.
>>
>> Para resolverlo, lo primero, hay que ir a comprobar que ésta revelando
>> tu navegador cuando navegas, por ejemplo, en el siguiente enlace:
>>
>> http://ipleak.net/
>>
>> Y si, a pesar de estar navegando con una VPN o TOR, ves tu IP real en el
>> campo: "Your IP address - WebRTC detection", es porque tienes la opción
>> RTCPeerConnection habilitada.
>>
>> Para desactivarla, hay que poner About:Config en la barra de direcciones
>> y cambiar la opción por defecto: media.peerconnection.enabled a False.
>>
>> --
>>
>> Buenas, la explicación técnica (del 2010, nada nuevo):
>>
>> http://saghul.net/blog/2010/02/28/ice-%C2%BFla-solucion-definitiva-al-nat-en-sip/
>>
>>  Y una demo: https://github.com/diafygi/webrtc-ips
>>
>> --
>>
>> https://www.torproject.org/docs/torbutton/en/design/
>>
>> _______________________________________________
>> Para enviar un mensaje escriba a Lista-asl en uco.es
>> Para darse de alta escriba un mensaje a Lista-asl-subscribe en uco.es
>> Para darse de baja escriba un mensaje a Lista-asl-unsubscribe en uco.es
>>
>> Mas informacion en:
>> http://lists.uco.es/mailman/listinfo/lista-asl
>>
>
>
> _______________________________________________
> Para enviar un mensaje escriba a Lista-asl en uco.es
> Para darse de alta escriba un mensaje a Lista-asl-subscribe en uco.es
> Para darse de baja escriba un mensaje a Lista-asl-unsubscribe en uco.es
>
> Mas informacion en:
> http://lists.uco.es/mailman/listinfo/lista-asl
>



-- 
Te arreglamos tu ordenador gratuitamente, lee el porqué en este blog:

http://aniktocordoba.wordpress.com/

Si el mundo muestra continuamente oscuridad y dolor, *sonríe* y lleva luz a
quien lo necesite.
------------ próxima parte ------------
Se ha borrado un adjunto en formato HTML...
URL: http://lists.uco.es/mailman/private/lista-asl/attachments/20150220/c0d7af45/attachment.html 


Más información sobre la lista de distribución Lista-asl