¿Cómo detectar la vigilancia en la red doméstica?

2

La semana pasada, mi cable módem se cortó, y los chicos del ISP vinieron a mi casa y reemplazaron el módem, pero llegaron mientras yo estaba fuera.

Me dijeron que pasaron mucho tiempo configurando mi enrutador inalámbrico cisco linksys y el repetidor inalámbrico TPLink. Por alguna razón, la paranoia se activó y las campanas de alarma empezaron a sonar en mi cabeza, pensé que tal vez estaban instalando algún tipo de software espía para monitorear el tráfico de mi red doméstica, tal vez algún tipo de MITM. Desde que llegaron no he podido abrir el panel de administración web, solo muestra un error de 502 pasarela y no he tenido tiempo de arreglarlo.

Soy un tipo de TI pero no soy exactamente un experto en seguridad. ¿Cómo puedo saber si existe tal cosa?

Notas:

  1. esto es en un país del lejano oriente donde las leyes de protección al consumidor son prácticamente inexistentes.
  2. solo para aclarar que no necesariamente tiene que involucrar al ISP, también considero la posibilidad de que sean solo un par de técnicos deshonestos que instalan la vigilancia para sus propios fines.
pregunta daxter1992 18.10.2016 - 17:35
fuente

2 respuestas

2

Si los instaladores tuvieran un nivel de habilidad superior al tuyo, entonces podrían hacer algo totalmente indetectable por ti.

Dicho esto, a menos que tenga muy buenas razones para esperar que alguien intente hacer un error en su red, es una preocupación bastante irracional. Estos individuos provienen de su ISP, y los ISP generalmente tratan de evitar cometer actos criminales como ese, ya que realmente pueden perjudicar a las empresas.

Una razón mucho más probable para que demore mucho tiempo (¿y cuánto tiempo esperabas exactamente?) es que la configuración de tu red o línea no funcionó de la mejor manera posible. Este tipo de cosas sucede todo el tiempo: una actualización de 2 minutos se convierte en una actualización de 2 horas a medida que se produce algún problema inesperado.

Tl; dr - paranoia generalmente es infundada para la mayoría de la gente. Si eres un blanco, entonces preocupate. De lo contrario, recuerde que la vigilancia a nivel estatal de la población no ocurre al final del enrutador doméstico ...

Entonces, ahora que está fuera del camino, aquí hay algunas formas de detectar la vigilancia:

  • compare el firmware con una máquina en buen estado
  • comparar la configuración con una máquina stock
  • monitorear el tráfico y enrutamiento

Su kilometraje puede variar, es posible ocultar todo tipo de cosas. Si está muy preocupado, cambie el ISP y el enrutador ... suponiendo que confíe en otro ISP.

    
respondido por el Rory Alsop 18.10.2016 - 17:49
fuente
0

Detectar con éxito la vigilancia de alta calidad es mucho más difícil que simplemente comenzar de nuevo; y quizás nunca estés seguro de haberlo visto. Para disipar sus sospechas, vuelva a flashear sus dispositivos.

Primero, investigue para aprender a restaurar los valores predeterminados de fábrica en su enrutador sin usar la contraseña de administrador actual. Esa será probablemente la única forma de restablecer la contraseña de administrador, que necesitará para volver a flashearla.

Si puede actualizarlo con un archivo cargado desde su PC, hágalo: desconecte su enrutador de Internet, luego traiga su computadora portátil para descargar el archivo de actualización del firmware del enrutador desde un lugar donde no se lo monitoreará, como Punto de acceso wifi muy lejos de su hogar. Considere usar una VPN o Tor para descargar el archivo flash de un país diferente, de modo que no obtenga ningún tipo de flash corrompido, específico del país. Después de volver, vuelva a flashear el enrutador antes de volver a conectarlo a Internet.

Si su enrutador tiene que estar en línea para volverlo a flashear, lleve el enrutador a la casa de un amigo, un amigo que tenga un ISP diferente al suyo, y colóquelo allí.

Re-flashea tu repetidor de la misma manera. Por supuesto, cambie la contraseña de administrador predeterminada después de destellar y luego configure su red nuevamente. Asegúrese de que el firewall del enrutador esté activado. Apague UPnP en su enrutador, de modo que un dispositivo de red comprometido dentro de su casa no pueda abrir ningún puerto adicional en él.

Si las cosas no funcionan bien después de actualizar todo, compruebe que el servidor DHCP de su enrutador esté encendido y que el servidor DHCP de su repetidor TP-Link esté apagado. Solo quieres un servidor DHCP en tu casa.

    
respondido por el John Deters 18.10.2016 - 18:32
fuente

Lea otras preguntas en las etiquetas