Se você fizer qualquer coisa em qualquer máquina que seja controlada por outra pessoa, então você pode presumir que o tráfego all que vem e vai dele pode ser interceptado. É um assunto trivial inserir um monitor na pilha de rede que verá o texto simples de todas as comunicações.
Esta não é uma fraqueza na VPN, é uma fraqueza em não ter um ambiente controlado (ou seja, não controlado por você) Se você usasse um PC de sua propriedade naquela rede, seria impossível interceptar o tráfego dentro de uma rede. VPN