¿Qué tan seguro es el tráfico wifi de los usuarios compartidos?

3

Si dos personas usan el mismo enrutador, que tiene un punto de acceso WiFi incorporado, para acceder a Internet, es posible que uno pueda ver

  • tráfico HTTP
  • tráfico HTTPS
  • tráfico TOR

de la otra en los escenarios mencionados a continuación?

  1. Ambos se conectan al enrutador a través de su punto de acceso WiFi.
  2. Uno se conecta al enrutador a través de su punto de acceso WiFi, el otro a través de Ethernet.
  3. Ambos se conectan al enrutador a través de Ethernet.

El punto de acceso WiFi del enrutador utiliza el protocolo WPA o WPA2.

    
pregunta kjing 05.06.2014 - 10:52
fuente

2 respuestas

3

No es seguro en absoluto.

Cualquier cosa que transmitas que no esté encriptada se puede leer en este escenario. Lea el reciente Snafu de Firesheep para ver un ejemplo de cómo este problema en particular ha sido explotado recientemente.

Los detalles de lo que se puede acceder fácilmente en su escenario dependerán un poco de la marca, modelo y configuración de su equipo de red. Lo fácil que es engañar a dicho hardware para que use un modo de transmisión al enviar paquetes o configurar una escucha en los canales de otra persona varía mucho, pero como regla general, generalmente es posible comprometer cualquier red a la que tenga acceso físico.

Básicamente, si usted es la misma red física y la misma capa, debe asumir que otras personas pueden observar el tráfico en la misma red y capa. Esto es parte de la razón por la que Windows le pregunta cuando se conecta a un nuevo punto de acceso WiFi para saber si la red es pública compartida o una red doméstica o de negocios privada. En los últimos casos, se puede suponer que las otras máquinas que pueden ver el tráfico son amigables y que la guardia se rebajará un poco para cosas como el intercambio de archivos y otros servicios en red.

Si está en una red compartida o se está conectando a través de redes que no están bajo su control directo y exclusivo, cualquier cosa que haga que no desee en forma abierta debe asegurarse antes de que salga de su máquina.

    
respondido por el Caleb 05.06.2014 - 12:24
fuente
2

Ya sea que usen Wifi o Ethernet, no hay diferencia cuando se trata de monitorear el tráfico en la misma LAN.

No sé hasta qué punto otras computadoras pueden ver todo el tráfico de red para todas las demás computadoras. Sé que en el pasado, todos los paquetes se enviaban a todas las computadoras, pero creo que hoy en día los enrutadores o conmutadores saben a qué computadora se debe enviar un paquete.

Si el wifi utiliza cifrado, eso no importa para estos casos. El cifrado es solo entre el dispositivo y el enrutador. Cualquier tráfico de red que se comparta con otras computadoras se comparte después de haber llegado al enrutador.

Sin embargo, no es tan difícil descifrar el cifrado wifi simplemente captando la señal wifi. Esto hace posible obtener la contraseña de wifi y luego iniciar sesión. Si esto lo hace posible y fácil de escuchar (no ssl) el tráfico entre la computadora portátil y el enrutador, no lo sé.

    
respondido por el SPRBRN 05.06.2014 - 14:53
fuente

Lea otras preguntas en las etiquetas