Decidí visitar mi casa a través del BullGuard IOT Scanner . Utilicé mi teléfono Android y el navegador Opera, y se me ocurrió que era vulnerable: todos los puertos 22, 8090, 8098 y 9100 se informaron como "públicos", a través de Shodan.
Luego abrí mi computadora portátil y la revisé, y apareció como "No es público". Luego encendí el punto de acceso WiFi de mi teléfono y revisé mi computadora portátil nuevamente a través del teléfono. "No es público".
Luego verifiqué nuevamente desde mi teléfono, esta vez usando Firefox. "No publico." Sin embargo, cuando volví a marcar con Opera obtuve los mismos resultados que la primera vez. Así que la única vez que aparecí como "público" fue cuando usé Opera en mi teléfono.
¿Opera me está exponiendo innecesariamente cuando lo uso? ¿Debo dejar la ópera? ¿O hay una explicación legítima para esto?
Re: preguntas de Hax
- El teléfono usa IPv4, pero la computadora portátil usa IPv6. Creo que el enrutador prefiere IPv6, pero no estoy claro en todo v4 / v6. Cuando reviso mi IP con el teléfono, recibo una respuesta v4 y un v6 de mi computadora portátil.
- Todo se hizo en mi red WiFi, que está detrás del firewall en el enrutador. Ejecuto mi propia VPN doméstica, así que definitivamente tengo puertos reenviados; sin embargo, no son ninguno de los puertos que BullGuard detectó. Tengo la VPN configurada con PKI y una clave HMAC, y no uso 22 para SSH.
Re: Franz - Sé que Opera ofrece una VPN gratuita, pero creo que requiere un programa separado. Puede ser que su navegador esté escuchando en esos puertos (pero ¿por qué no en 1194?) Por si acaso, pero ¿cómo ve el escáner esos puertos cuando están ubicados DETRÁS DEL firewall?
Todo está detrás de un firewall para estas pruebas, ¿cómo puede el escáner ver puertos abiertos para un dispositivo que opera detrás del firewall y no los otros, y luego solo para un programa?
No estoy familiarizado con Shodan o nmap, pero exploraré tus sugerencias. (Edición: Shodan no devolvió ningún resultado para mi IPv4 doméstico). No veo que esto sea un problema con el enrutador de Comcast, pero el análisis GRC Shields Up informa una respuesta de ping de esos puertos, así como algunos otros puertos aleatorios con números más altos que su análisis estándar no comprueba. Puse mi teléfono en modo avión, pero los resultados se mantuvieron constantes. No hay nada en la configuración del enrutador que indique que hay puertos abiertos, excepto los que he abierto manualmente. Pero incluso si el enrutador es parcialmente el culpable, ¿por qué Opera falla y Firefox y Chrome pasan (en el teléfono) y la computadora portátil pasa?