TunnelBear realiza la sexta auditoría anual de seguridad independiente

TunnelBear realiza la sexta auditoría anual de seguridad independiente

tyler cruz tyler cruz
Publicado el: 24 de mayo de 2023
TunnelBear realiza la sexta auditoría anual de seguridad independiente

TunnelBear anunció recientemente que se sometió a su sexta auditoría de seguridad independiente anual. Si bien la auditoría fue mayormente buena, no fue perfecta.

La auditoría encontró 32 vulnerabilidades dentro de la infraestructura de TunnelBear. Según TunnelBear, se encontraron 32 vulnerabilidades diferentes dentro de sus sistemas e infraestructura. Más de la mitad de estos (17) eran solo vulnerabilidades menores, pero el resto eran vulnerabilidades importantes que requerían la atención de TunnelBear.

Tener tantas vulnerabilidades expuestas durante una auditoría es mucho: los actores de amenazas aprovecharán las vulnerabilidades de frontend o backend para intentar obtener datos personales, sabotear a la empresa o, peor aún, intentar robar a sus víctimas.

Si bien esto puede parecer una auditoría deficiente, tenga en cuenta que TunnelBear ha ampliado rápidamente su infraestructura en los últimos años, y es muy normal que el software tenga algunas vulnerabilidades acumuladas durante grandes cambios en la infraestructura. Además de eso, hace 6 años, TunnelBear fue una de las primeras VPN en obtener una auditoría de terceros para su VPN de consumo. Las auditorías están destinadas a exponer vulnerabilidades en los programas, por lo que encontrarlas ahora es el mejor de los casos.

TunnelBear trabajó para parchear inmediatamente estas vulnerabilidades. Actualmente, ha solucionado todas menos cinco de estas vulnerabilidades y está trabajando para solucionar el resto. Vale la pena señalar que la auditoría realizada por la empresa de seguridad cibernética de renombre, Cure53, también destacó que su seguridad de front-end es muy buena, lo que significa que es poco probable que los atacantes puedan tomar sus datos o descifrar su información debido a estas vulnerabilidades de back-end (que han sido parcheados en gran parte).

solicite lea el informe completo de Cure53 aquí, pero para desglosarlo: Cure53 hizo que ocho empleados pasaran un total de 42 días revisando la infraestructura de TunnelBear para encontrar todos los problemas posibles. Examinaron sitios web públicos, infraestructura VPN (tanto front-end como back-end), cada aplicación TunnelBear y más mientras documentaban sus hallazgos.

Sello de tiempo:

Mas de Detectives de seguridad