Turbo VPN, una de las apps VPN gratuitas más descargadas en Windows, publicó un parche de emergencia el 7 de agosto de 2026, después de que las pruebas de TechRadar revelaran que su cliente de Windows filtraba las direcciones IPv6 reales de los usuarios, incluso tras un primer intento de arreglar el mismo problema.

Qué pasó realmente

La investigación de TechRadar descubrió que el cliente de Windows de Turbo VPN no bloqueaba el tráfico IPv6 en ninguno de sus métodos de conexión disponibles, incluidos sus protocolos propios Lepus y LinkSentinel, además del OpenVPN estándar. En la práctica, un usuario conectado a Turbo VPN y convencido de estar totalmente protegido podía seguir teniendo su dirección IPv6 real expuesta ante cualquier sitio o servicio que la comprobara, algo que anula el propósito mismo de usar una VPN.

Turbo VPN publicó un primer parche, la versión 3.6.0.0, tras recibir los primeros hallazgos técnicos de TechRadar. Ese parche no resolvió el problema por completo. Las pruebas continuadas de TechRadar mostraron que la fuga persistía, lo que llevó a Turbo VPN a publicar un segundo parche, la versión 3.7.0.0, que el medio confirmó que bloquea con éxito el tráfico IPv6 sin cifrar en pruebas posteriores. (TechRadar, 7 de agosto de 2026)

Por qué importa una fuga de IPv6

La protección contra fugas de la mayoría de las VPN se ha centrado históricamente en el tráfico IPv4, ya que ha sido el estándar de direccionamiento dominante durante décadas. Sin embargo, la adopción de IPv6 ha crecido de forma constante, y un número cada vez mayor de redes y dispositivos lo usan ahora por defecto, junto al IPv4 o en su lugar. Una VPN que solo protege el tráfico IPv4 y deja el IPv6 sin cifrar crea exactamente el tipo de brecha que expuso este incidente: tu app VPN muestra que estás conectado y protegido, mientras un canal aparte revela discretamente tu dirección IP real y tu ubicación a quien la compruebe. Esto anula tanto el anonimato como el desbloqueo geográfico, las dos razones más comunes para usar una VPN gratuita como Turbo VPN.

Cómo se compara con otros incidentes recientes de seguridad VPN

Es la segunda noticia relevante de seguridad VPN en una semana. Sigue a las informaciones sobre SplitVPN, un proveedor ruso acusado de incumplir su propia política de no-registros después de que apareciera en un foro de cibercrimen una base de datos con supuestamente 58 millones de registros de conexión, algo que la empresa niega. Juntos, ambos incidentes apuntan a la misma lección: las apps VPN gratuitas y de gama baja varían enormemente en el rigor con el que prueban las fugas y en la transparencia con la que reaccionan cuando se descubren problemas. La disposición de Turbo VPN a publicar dos parches consecutivos una vez documentado el problema es una reacción mejor que el silencio, pero no borra el hecho de que la fuga existió y llegó a los usuarios en primer lugar.

Cómo comprobar si tu propia VPN filtra IPv6

Sea cual sea la VPN que uses, comprobar esto concretamente lleva menos de un minuto. Conéctate a tu VPN, y visita después una web de comprobación de fugas de IP que verifique específicamente IPv6 además de IPv4, como ipleak.net o browserleaks.com. Si aparece una dirección IPv6 junto a la IP de tu VPN, o si tu dirección IPv6 real aparece directamente, tu conexión tiene el mismo tipo de fuga que afectó a Turbo VPN. La solución, si encuentras una, suele ser desactivar IPv6 a nivel del sistema operativo, o cambiar a un proveedor que documente explícitamente protección completa contra fugas de IPv6.

Proveedores con mejor historial en protección contra fugas de IPv6

NordVPN y ProtonVPN prueban y documentan ambos explícitamente la protección contra fugas de IPv6 en su software cliente, y ninguno ha tenido reportada una fuga comparable en nuestras investigaciones. NordVPN obtiene 5/5 en protección contra fugas en nuestra comparativa completa, con ProtonVPN muy cerca detrás. Si usas actualmente una VPN gratuita y esta historia te hace dudar, ambos ofrecen un cambio sencillo con un historial no-logs auditado además de protección contra fugas documentada.

Conseguir NordVPN

Qué deben hacer ahora mismo los usuarios de Turbo VPN

Si usas Turbo VPN en Windows, actualiza de inmediato a la versión 3.7.0.0 o posterior a través de la app o la web oficial de Turbo VPN, es la versión que TechRadar confirmó que resuelve la fuga. Después, haz tu propia comprobación de fugas de IPv6 como se describe arriba para confirmar que el parche aplica a tu configuración concreta antes de confiar esa conexión para algo sensible.

¿Quieres comparar todos los VPN uno al lado del otro? Consulta nuestra tabla comparativa completa con puntuaciones en 18 criterios.

Por qué la fuga persistió tras el primer parche

Que la fuga sobreviviera a un primer parche merece detenerse un momento. La corrección inicial de Turbo VPN, la versión 3.6.0.0, resolvió parte del problema pero no todo, la fuga aparentemente continuó en los protocolos propios Lepus y LinkSentinel, además de en OpenVPN, incluso después de esa actualización. Eso apunta a una fuga incrustada a un nivel más profundo en la gestión de interfaces de red del que un simple ajuste de protocolo podía resolver, un tipo de fallo más difícil de detectar mediante pruebas internas normales, y un buen ejemplo de por qué las pruebas externas independientes como la investigación de TechRadar detectan realmente cosas que el propio proceso de control de calidad de un proveedor puede pasar por alto.

Qué significa esto si cambias de VPN tras leer esto

Si esta historia basta para que reconsideres tu VPN actual, aprovecha para comprobar de verdad su protección documentada contra fugas en lugar de asumir que cualquier alternativa de pago es automáticamente más segura. Busca específicamente protección contra fugas de IPv6 mencionada en la documentación técnica del proveedor o en informes de auditoría independientes, no solo una promesa de marketing como “sin fugas” sin detalles. NordVPN y ProtonVPN publican ambos esta información con claridad, una razón por la que puntúan sistemáticamente mejor en protección contra fugas en nuestras comparativas.

El panorama general de las apps VPN gratuitas

Las apps VPN gratuitas no son automáticamente inseguras, pero incidentes como este recuerdan que la protección contra fugas, el historial de auditorías y la transparencia ante los problemas varían enormemente entre los cientos de apps VPN disponibles para Windows y móviles. La disposición de un proveedor a parchear rápido en cuanto un investigador real señala un problema es una señal genuinamente positiva, pero no sustituye a elegir un proveedor que pruebe estos problemas de forma proactiva desde el principio, en lugar de después de que un periodista los encuentre.

Nuestro veredicto

El segundo parche de Turbo VPN parece haber corregido la fuga de IPv6 concreta que identificó TechRadar, pero que hicieran falta dos intentos y una investigación externa para llegar ahí sigue siendo un punto claramente en contra. Si la protección contra fugas de IPv6 te importa, NordVPN y Proton VPN tienen ambos un historial más sólido y documentado de forma independiente en este punto concreto.

Sigue leyendo: Cómo comprobar si tu VPN está filtrando tu dirección IP y ¿Un VPN protege contra la huella digital del navegador?.