¿Puede un MITM oler y ver la sesión de TeamViewer?

1

Estoy un poco preocupado por la seguridad del protocolo de TeamViewer. Antes de comenzar, tenga en cuenta que esta pregunta está relacionada con la televisión. Sé que hay otras soluciones como SSH, OpenVPN, LogMeIn, etc., pero en este caso específico la pregunta es solo para TV.

Habiendo dejado eso de lado, mi principal preocupación es que incluso si la computadora tiene una CA raíz (como la que Fiddler instala para rastrear el tráfico HTTPS) -o-- si usa Wireshark para capturar los paquetes de TV, ¿es posible recuperar el información de la pantalla para que pueda verla, o está cifrada de alguna manera?

Sé que utilizan algún tipo de intercambio de claves en el procedimiento de negociación de la conexión, pero también me preocupa que con la CA raíz, un cortafuegos o un rastreador de algún tipo pueda obtener esas claves y descifrar los datos. No quiero / necesito una respuesta genérica como "Cualquier MITM puede detectar todos los paquetes, por lo que no está seguro" porque eso no es cierto. Puedes olerlos, pero si no puedes descifrarlos de alguna manera, entonces todo está bien (al menos para el objetivo de mi pregunta).

Básicamente, quiero saber que incluso si estoy ejecutando un proxy / firewall / alguien más usando un sniffer-inside-the-proxy, no se puede ver la pantalla completa en tiempo real o por repetición de paquetes. ¡Gracias por adelantado! :)

(Antes de que pregunte, estoy trabajando en una aplicación que funciona de manera similar, con servidores maestros y todo eso, y me gustaría saber si usar los mismos métodos de intercambio de claves y el cifrado de datos es lo suficientemente seguro) a menos que alguien intente romper el protocolo con una aplicación especial que imite al servidor de la aplicación, lo que llevaría mucho trabajo y, en el caso de la televisión y mi aplicación, dicha aplicación aún no existe (AFAIK).

    
pregunta DARKGuy 05.10.2016 - 18:55
fuente

1 respuesta

1
El sitio web de Team Viewer proporciona la respuesta a su pregunta.

  

TeamViewer incluye cifrado basado en la clave privada / pública RSA 2048   Intercambio y encriptación de sesión AES (256 bit). Esta tecnologia es   basado en los mismos estándares que https / SSL y cumple con los estándares actuales   por seguridad. El intercambio de claves también garantiza completo, de cliente a cliente   protección de datos . Esto significa que incluso nuestros servidores de enrutamiento no pueden   para leer el flujo de datos.

    
respondido por el HashHazard 05.10.2016 - 20:02
fuente

Lea otras preguntas en las etiquetas