¿Es posible "falso" estar conectado a un enrutador?

79

Un amigo mío está tomando una clase de sistemas UNIX y me comentó que cuando hacen los exámenes lo hacen en sus computadoras. Eso es todo lo que los estudiantes están usando su propia computadora / computadora portátil. Los estudiantes no reciben una computadora del profesor. En un intento por evitar las trampas y las búsquedas en Google, se requiere que todos los estudiantes se conecten a un enrutador que el profesor haya configurado para tomar el examen. Este enrutador no está conectado a internet.

Si alguien se desconecta del enrutador durante el tiempo de examen, el profesor sabe que potencialmente está intentando usar Internet. Aparentemente, él le ha dicho a su clase que este sistema es "a prueba de errores" y tiene tanta confianza en su capacidad para evitar el acceso a la red de estudiantes que a menudo abandona la sala durante el examen.

Admito que no estoy particularmente versado en esta área de redes, pero en teoría no podría derrotarse esta salvaguarda utilizando algo parecido a un hombre en el ataque central. ¿Simula una dirección MAC e IP y la envía al enrutador de destino, que luego cree que está conectado aunque no haya una conexión real? O este problema se basa en la tarjeta de red, donde la gran mayoría de las computadoras solo tienen 1 tarjeta wifi y, por lo tanto, solo pueden realizar tareas relacionadas con la red para 1 red a la vez.

    
pregunta Ryan 27.04.2017 - 02:18
fuente

8 respuestas

117

Bueno, obviamente no es "a prueba de errores" . Dependiendo de tus capacidades, hay muchas formas de hacer trampa.

Su profesor tiene un punto en que su tarjeta de red inalámbrica estándar no admitirá simplemente una conexión simultánea a múltiples puntos de acceso diferentes, lo que evitará que use esa interfaz en particular para una conexión a Internet. (Aunque con algunos retoques, podría alternar entre las redes sin dejar que el AP del profesor tome nota al ajustar su controlador para omitir los marcos de administración de capa 2 que supuestamente deben notificar al AP de su intención de desasociarse / asociarse).

Sin embargo, también hay soluciones fáciles:

  • Construya un segundo adaptador de red (o conecte un USB externo, una vez que el profesor se vaya) para conectarse a una red con acceso a Internet. Puede hacerlo fácilmente sin interrumpir su conexión existente.
  • Conéctate con tu teléfono u otro dispositivo en lugar de tu computadora real. En ese dispositivo, puede configurar la dirección MAC transmitida para que coincida con la de su computadora. Esto podría engañar a su profesor, pero probablemente no resistiría una investigación forense del tráfico.
  • Usa Bluetooth. La mayoría de las computadoras portátiles tienen BT incorporado, por lo que puede canalizar su tráfico a través de BT a un dispositivo oculto que está conectado a Internet.

  • Consigue creatividad. Hay muchas formas de salvar un espacio de aire aparente. Puede usar su tarjeta de sonido para transmitir datos en un rango pequeño (o incluso tu disco duro para el caso) - pero también puedes pasar ese tiempo estudiando para el examen.

Una contramedida efectiva podría ser capturar la pantalla de cada estudiante durante el examen, pero personalmente lo encuentro muy intrusivo. En última instancia, si el profesor les permite a los estudiantes usar sus propias computadoras, siempre habrá alguna forma de preparar los dispositivos para hacer trampa.

    
respondido por el Arminius 27.04.2017 - 02:56
fuente
53

No es necesario que esté conectado a un enrutador. La forma más sencilla de garantizar que se detecte que está conectado a un enrutador es estar realmente conectado a ese enrutador. Eso no significa que esté conectado solo a ese enrutador.

Un adaptador wifi USB de $ 10 o un adaptador 3G / 4G un poco más caro pueden conectar una PC a Internet, sin pasar por ninguna otra conexión de red que puedan tener. La PC, por supuesto, debería configurarse con cuidado, asegúrese de que no está enviando paquetes entre su conexión a Internet y su conexión al enrutador del profesor o el juego estaría activo.

La única forma de que el profesor sepa que los estudiantes están haciendo trampa sería conservar el control total sobre las computadoras, es decir, asegurarse de que los estudiantes no puedan realizar cambios en la configuración de la red y no puedan activar ningún periférico de conexión en caliente. Y, por supuesto, el profesor debe asegurarse de que los estudiantes no usen discretamente un teléfono móvil.

    
respondido por el Gilles 27.04.2017 - 02:56
fuente
14

Además de las respuestas existentes: algunas computadoras portátiles tienen ranuras para tarjetas SIM integradas. Mi computadora portátil anterior tenía una a la que solo se podía acceder quitando la batería. Puede conectar la tarjeta wifi incorporada al wifi provisto por el enrutador, y usar el internet móvil para sus trampas. Esto tiene la ventaja de que no hay una red wifi adicional, que el profesor podría rastrear fácilmente, y no hay ningún dongle que el profesor pueda encontrar sospechoso. En el lado negativo, debe tener una computadora portátil con esa función (o usar un dongle que proporcione esta función, destruyendo una de las ventajas).

    
respondido por el UTF-8 27.04.2017 - 18:38
fuente
11

Precaución, puede contener humor.

Sí, es suficiente

Bien, ahora tengo tu atención.

Básicamente, utilizo un argumento ontológico: el hecho de que él sea un profesor que debería conocer este tipo de cosas y está tan seguro, me dice que la sala en la que está tomando el examen no tiene absolutamente ninguna posibilidad de WLAN o Mobile acceso. Es decir, una sala subterránea con mucho acero y paredes muy gruesas alrededor.

También deduzco que el profesor ha verificado, utilizando todo tipo de smartphones / enrutadores WLAN diferentes y diferentes tarjetas SIM (diferentes proveedores), que ni un solo rincón de la sala permite ninguna conexión significativa.

En este caso, sí, puede estar seguro, porque ...

Conexión física

Puede estar seguro de que su puerto Ethernet está y permanece conectado físicamente a su enrutador. Su enrutador registrará la conexión / desconexión física de los puertos (la capa más baja de la pila de red - nivel de enlace). No hay nada en el mundo que puedas hacer contra él sin que sea muy obvio. En teoría, muy poco conocida (estilo James Bond), teóricamente podrías atornillar el cable, separar las hebras individuales mientras está conectado, y conectar algún tipo de gadget electrónico bastante involucrado con pinzas de cocodrilo que mantienen la capa del enlace hacia arriba mientras desconectas tu computadora portátil.

Pero

Tenemos que asumir más suposiciones: sería trivial que conecte un USB-Ethernet-Adapter a su computadora portátil y lo coloque en algún puerto Ethernet en las paredes o en su escritorio, lo que le brinda acceso a Internet. Dado que el profesor está a) informado y b) muy seguro de sí mismo, esto significa lógicamente que no hay puertos Ethernet disponibles en la sala.

Esto, y ahora viene el quid, significa que todo que hizo fue en vano. Es decir, no había ninguna razón para conectarte realmente al enrutador en primer lugar: si no hay un puerto Ethernet disponible, no hay ninguna razón para que "conectes" el puerto de tu computadora portátil.

Esto, lamentablemente, hace que todo el bello pensamiento se derrumbe. El profesor obviamente no tiene ni idea, y todo es inútil.

Conclusión y perspectivas

Al buscar lo mejor en todas las personas, es obvio para mí que el profesor no no tiene ni idea. El objetivo del ejercicio es detectar cuál de los estudiantes es el primero en hackear su protección. Esos, obviamente, obtendrán puntos de bonificación (en forma de conocimiento adquirido a través del acceso a Internet).

Así que todo tiene sentido. El profesor es un genio brillante que te enseña a cuestionar la autoridad, no a seguir ciegamente a los líderes técnicos y pensar fuera de la caja. ¡Felicidades!

    
respondido por el AnoE 28.04.2017 - 21:46
fuente
9

Hagamos que el enrutador de tu profesor actúe un poco.

Puedes usar un ESP8266 para lanzar un ataque de desautorización que desconecta a todos del enrutador, básicamente engañando al profesor para que piense que su enrutador tiene algún problema. enlace

Otra opción para el mismo ataque pero sin hardware dedicado, inicie el ataque desde su computadora portátil: enlace

    
respondido por el Pranav 29.04.2017 - 11:39
fuente
3

¿Un módem celular? Uno puede ser instalado dentro de la máquina. Al recordar a un instructor que me invitó a intentar ingresar a un servidor, no puedo evitar preguntarme qué está haciendo realmente este profesor. ¿Obtienes una mejor nota si derrotas su sistema?

    
respondido por el kurtdriver 29.04.2017 - 17:22
fuente
1

Bueno, esto es definitivamente suficiente. Cuando era más joven, aprobamos nuestros exámenes (en una escuela secundaria) cada uno en nuestra propia habitación, con todos los libros y otros documentos disponibles. La razón de esto fue que si necesitaras leer una lección para hacer un ejercicio, no tendrías suficiente tiempo para completarla.

Ciertamente, puedes engañar a la pobre protección establecida por el profesor. Pero:

  • sin duda tomará algún tiempo, ya no será utilizable para completar el examen
  • Si necesita buscar en Internet para completar un ejercicio, pasará demasiado tiempo para poder completar el examen.
  • existe el riesgo de que te atrapen mientras estás realmente conectado a Internet. ¿Qué crees que pasará después? Usted ha hecho trampa voluntariamente en un examen, sin pasar por un sistema de seguridad. Lo más probable es que simplemente esté excluido del examen.

La gente siempre ha tratado de hacer trampa para sus exámenes, y los que siempre pasaron fueron los que simplemente aprendieron lo suficiente para poder responder sin hacer trampa. Puede pasar una vez haciendo trampa, pero si existen diferentes pruebas para su examen, el riesgo de ser atrapado es demasiado alto, IMHO.

Dicho esto, es muy fácil configurar un segundo enrutador con un cable USB a un teléfono inteligente ...

    
respondido por el Serge Ballesta 30.04.2017 - 16:27
fuente
0

La solución más sencilla sería conectarse a su teléfono inteligente a través de blue tooth y conectarse a Internet de esa manera. Estoy seguro de que su computadora portátil tiene un diente azul incorporado, si no compra un dongle azul.

Mejor aún, si requiere una conexión Ethernet física a su computadora portátil, simplemente conéctese al punto de acceso wifi de su teléfono con la tarjeta de conexión de su computadora portátil y salte el diente azul todos juntos.

    
respondido por el Zypps987 12.06.2017 - 17:24
fuente

Lea otras preguntas en las etiquetas