Ticker

6/recent/ticker-posts

Ad Code

Responsive Advertisement

Digi no solo bloquea Cloudflare, ahora empieza a interceptar las comunicaciones hacia el CDN

Digi intercepta tráfico

Hemos visto durante varias semanas cómo algunos operadores bloquean las conexiones a muchas páginas web y servicios en días de partidos. Muchos sitios web y servicios que dependen de Cloudflare, dejan de funcionar. Incluso durante todo el fin de semana. Sin embargo, parece que Digi ha ido un poco más allá y, además de bloquear, ha empezado a interceptar las comunicaciones que van hacia el CDN.

Lo que han hecho es meter su propio certificado SSL/TLS, lo cual intercepta las comunicaciones. Algo que, lógicamente, no ha gustado a muchos usuarios, una vez han sido conscientes de ello. Te vamos a explicar en qué consiste y de qué manera puede afectar a tu conexión por la red.

Digi utiliza su propio SSL/TLS

Los certificados SSL/TLS, que también se conocen como certificados digitales, tienen como objetivo ofrecer una mayor seguridad. Básicamente, se encarga de cifrar el contenido que envías y recibes cuando navegas por Internet, a la hora de abrir alguna página o usar cualquier servicio. Establece, en definitiva, una conexión segura.

Problemas con certificados Digi

Sin embargo, es importante siempre utilizar certificados digitales de garantías, firmados correctamente y, además, con el consentimiento del usuario. Nada de esto, aparentemente, está presente en los SSL/TLS que está utilizando Digi. Ahí está el problema, del que nos hacemos eco.

Ha habido usuarios que se han encontrado con un certificado extraño al entrar en ciertas páginas. De hecho, muchos pensaban que se debía a algún tipo de ataque informático, por lo que se han preocupado. Rápidamente, han saltado voces, a través de las redes sociales, a indicar que esto es una práctica ilegal, que incluso incumpliría el artículo 18 de la Constitución Española, donde se garantiza el secreto de las comunicaciones.

Imagen usuario de twitter
Román Ramírez
@patowc
@Sergio_deLuz Man in the Middle. Vulnera el Artículo 18 de la Constitución: «Se garantiza el secreto de las comunicaciones y, en especial, de las postales, telegráficas y telefónicas, salvo resolución judicial».

Y no, la resolución de La Liga no cubre esto.

06 de abril, 2025 • 17:30

95

4

También ha habido problemas a la hora de entrar en la domótica, a través de Home Assistant, ya que detectaba que la autoridad de certificación no es de confianza. Es, simplemente, una consecuencia de este certificado SSL/TLS que Digi ha puesto en medio de la conexión. En pruebas realizadas en RedesZone, hemos visto, claramente, la caída del servicio.

Digi utiliza certificados SSL

Similar a un Man in the Middle

Uno de los ataques informáticos más peligrosos, del que hemos hablado en alguna ocasión en nuestra web, es lo que se conoce como Man in the Middle. Básicamente, ocurre cuando alguien, un atacante, se pone entre tu conexión y los servidores a los que intentas acceder. Con esto, podría interceptar el tráfico. Un ejemplo es al conectarte a una red Wi-Fi pública, la cual podría ser insegura.

Información del certificado SSL de Digi

Lo que hace Digi, básicamente, es similar a un ataque Man in the Middle. Está interceptando el tráfico de destino, sin permiso por parte del usuario. Está metiendo un certificado SSL auto firmado. Esto es lo que ha hecho que muchos usuarios, al encontrarse con esto al navegar, pensaran que se trataba de un ataque. Si alguien utiliza Cloudflare Tunnels para acceder a sus servidores, el tráfico estaría interceptado.

Para evitar bloqueos que pueda haber, como lo que ocurre con Cloudflare cada fin de semana, utilizar una VPN puede ser una solución. Eso sí, asegúrate siempre de utilizar una de garantías. Te recomendamos algunas como NordVPN, Surfshark o CyberGhost. Podrás navegar con mayor privacidad por la red.

El artículo Digi no solo bloquea Cloudflare, ahora empieza a interceptar las comunicaciones hacia el CDN se publicó en RedesZone.

Enregistrer un commentaire

0 Commentaires