FTP a través de la red local

0

Si estoy en una red doméstica a través de un enrutador estándar protegido con frase de contraseña, ¿es seguro * (definición abajo) usar FTP?

* seguro como en los atacantes que no pueden ver el contenido de la conexión FTP, suponiendo que no se hayan conectado al enrutador

Esto es lo que estoy tratando de hacer:

  • Transferir archivos desde mi dispositivo Android a mi computadora portátil a través de wifi mediante FTP, en una red doméstica

No me importa si las personas que están conectadas al enrutador (es decir, mi familia, invitados, etc.) pueden ver lo que estoy haciendo a través de FTP


Sé que puedo usar SFTP o FTP a través de SSH, pero no vale la pena reconstruir el script si es lo suficientemente seguro * (definición arriba)

    
pregunta stopstopstop 29.12.2017 - 23:17
fuente

2 respuestas

2

Si:

  • acepta que cualquier persona que tenga permiso para usar su red puede ver su contraseña de FTP
  • asume que ni el enrutador ni ninguna máquina conectada a su red pueden verse comprometidos
  • está seguro de que el dispositivo Android no se puede conectar inadvertidamente a un enrutador WiFi malicioso

entonces el uso de FTP es seguro.

Pero la regla de seguridad es poner varias líneas de defensa para que, si un solo elemento se ve comprometido, sería más difícil para el atacante acceder a toda la información de la red. Por esa razón, generalmente se recomienda no pasar una contraseña en texto claro si se puede evitar. Dicho esto, la seguridad absoluta es un mito, y mientras esté consciente de la debilidad y asuma el riesgo, está bien usar FTP.

    
respondido por el Serge Ballesta 30.12.2017 - 00:26
fuente
0

Su WiFi podría verse comprometida, o uno de los dispositivos en la red podría verse comprometido a través de Internet (por ejemplo, si alguien en la red abre un archivo adjunto que contiene malware). En estos escenarios, el atacante podría obtener un punto de apoyo en su red y podría usarlo para rastrear el tráfico FTP y robar su contraseña de una manera que no sería posible si estuviera usando SFTP o SSH.

    
respondido por el bao7uo 29.12.2017 - 23:52
fuente

Lea otras preguntas en las etiquetas