¿Se pueden descargar de forma inalámbrica los contenidos de una computadora?

0

¿Entonces mi profesor de cálculo, que también enseña ciencias de la computación, afirma que todo el sistema de archivos de una computadora puede ser descargado de forma inalámbrica por cualquiera en la misma red?

Como profesional de Ruby on Rails, entusiasta de redes / seguridad y entusiasta de la ciencia / tecnología, estoy casi seguro de que es un fanático de la conspiración / teórico / fanático del juicio final. ¿Hay algo de verdad en lo que está diciendo?

Esencialmente, lo que he visto es que es, como sospechaba, prácticamente imposible en el caso del usuario de computadora estándar. La mayoría de los usuarios de computadoras no tienen procesos de servidor en ejecución, e incluso los usuarios que me gustan, no están en riesgo debido a las vastas medidas de seguridad que me brindaron los grandes creadores de mi computadora (Apple). Parece que un usuario debería tener un desprecio flagrante por la manipulación de subconjuntos de seguridad incorporados. Además, la naturaleza del ataque debería ser muy personalizada dada la consistencia multiplataforma. Gracias a todos por su aporte!

-Brian

    
pregunta OneChillDude 09.09.2013 - 23:29
fuente

3 respuestas

2

En una intranet corporativa no es raro que se pueda acceder a los discos duros de todas las computadoras a través de Windows Shares / Samba para facilitar el soporte de TI. Si su profesor se ha encontrado con esto, puede inferir lo mismo para cualquier intranet y para redes inalámbricas también.

En la práctica, las redes inalámbricas se protegen de manera diferente a las redes cableadas, ya que la topología y la seguridad de las redes cableadas se pueden controlar mediante enrutadores y conmutadores; mientras que una red inalámbrica es una red de malla pública de transceptores cercanos convertidos en cualquier red lógica para la que un dispositivo tenga autenticación, usando algún tipo de VPN.

Obviamente, si la interfaz inalámbrica de la computadora está apagada, el sifón de datos de esta manera es imposible. Si está activada, la seguridad de la computadora dependerá de la inteligencia y la solidez del firewall y la pila de firmware.

Si no está ejecutando un servicio (implícito "útil" predeterminado de Windows o de otra manera) que sirve contenido de archivos, el atacante tendrá que violar su computadora lo suficiente para instalar una herramienta de sifón o reactivar los servidores de archivos integrados. Este incumplimiento también puede ser instalado por el usuario troyanos.

Respuesta corta: Sí, si la interfaz inalámbrica está activada; pero poco probable incluso con modestas precauciones de seguridad.

    
respondido por el LateralFractal 10.09.2013 - 00:28
fuente
2

El cable o ningún cable es una pista falsa. Una tarjeta "inalámbrica" es solo Ethernet con ondas electromagnéticas que se propagan por el aire en lugar de variaciones en la velocidad y la dirección de las cargas en movimiento dentro del cobre Si un atacante puede tomar el control de una máquina de forma remota, por ejemplo. Al explotar alguna vulnerabilidad en el software de la máquina, entonces él puede cargar y descargar datos como lo hará. La tecnología real para la transferencia de red es importante solo en la medida en que ofrece suficiente ancho de banda para el atacante. Los discos duros pueden contener una gran cantidad de datos, pero WiFi aumenta fácilmente a 54 MBits / s, lo que es bastante.

La única pregunta que queda es si una computadora, en promedio, tiene una vulnerabilidad explotable que otorga control total sobre la máquina. Dado que este tipo de agujeros se encuentran regularmente (y se arreglan) en los sistemas operativos existentes, sería bastante absurdo afirmar que el último error que se encontró y reparó fue el último error y que el software ahora es muy sólido. Parece más sensato suponer que, en cualquier computadora con conexiones de red, hay una serie de agujeros que solo esperan ser explotados, lo que permite el acceso gratuito a los contenidos de la computadora y, sí, la descarga del sistema de archivos completo.

El truco, por supuesto, es que los atacantes potenciales no necesariamente saben más que nosotros en un momento dado. Ellos, también, andan a tientas en la oscuridad, buscando estas vulnerabilidades. Es una carrera interminable.

(Por supuesto, si una computadora no tiene capacidades inalámbricas, descargar su contenido de forma inalámbrica será mucho más difícil).

    
respondido por el Tom Leek 10.09.2013 - 00:28
fuente
1

Dadas las credenciales o vulnerabilidades correctas en el sistema de destino, la descarga de una unidad completa es ciertamente posible. Dependiendo del tamaño del disco duro y la velocidad de la red, puede tardar un tiempo, pero siempre que ambos estén conectados a la misma red, debería ser posible.

    
respondido por el NULLZ 09.09.2013 - 23:56
fuente

Lea otras preguntas en las etiquetas