Punto de acceso WiFi sin que el proveedor de Internet lo sepa?

1

Tengo un MacBook Pro con acceso a Internet Ethernet en una red corporativa. Debido a restricciones corporativas no puedo conectar ningún otro dispositivo a la red.

Mi solución fue crear un punto de acceso wifi desde el mac para compartir la conexión a Internet con mis otros dispositivos.

Tengo algunas preocupaciones de privacidad. Debido a razones personales, no me gustaría que nadie más supiera que estoy accediendo a Internet desde un segundo dispositivo (tenga en cuenta que esto no es ilegal o cualquier violación de la política corporativa, es solo una cuestión de privacidad). Así que tengo algunas preguntas.

¿Pueden los administradores de TI corporativos saber que estoy accediendo a Internet desde un dispositivo diferente al de la Mac? Es decir, las solicitudes HTTP que realizo desde el otro dispositivo, que pasan por la Mac y luego llegan a la red corporativa, ¿son diferentes a las solicitudes HTTP que se originan directamente en la Mac?

    
pregunta becko 02.07.2017 - 00:24

1 respuesta

1

Cualquier paquete HTTP sin cifrar (sitios web o incluso contenido comercial como la música) contendría por defecto el Agente de usuario correspondiente al dispositivo y el navegador / aplicación, lo que facilitaría la distinción entre dispositivos. Sería bastante complicado cambiar el agente de usuario para el tráfico que no es del navegador; algunos de esos paquetes se generan en el sistema operativo.

Enmascarar efectivamente un dispositivo conectado a Wi-Fi sería muy difícil, si no prácticamente imposible (dependiendo de la sofisticación de TI), si es iOS o tvOS, o especialmente si es un dispositivo que no es de Apple. Los diferentes dispositivos y sistemas operativos tienen diferentes características para el tráfico que crean.

Puede cifrar el tráfico con una VPN en el (los) dispositivo (s) conectado (s) con WiFi, pero esto podría notarse fácilmente y es probable que sea una señal de alerta para TI.

La combinación más fácil de ocultar sería un dispositivo idéntico al dispositivo con cable, por ejemplo, una computadora portátil macOS a través de WiFi a una computadora portátil macOS. Incluso entonces, los patrones de número de puerto de origen y otros marcadores serían una buena pista para TI si prestan atención.

Además, el simple hecho de conectar otro dispositivo es problemático. Es probable que se note el funcionamiento de un punto de acceso WiFi, incluso (nuevamente, dependiendo de la sofisticación de TI) si oculta el SSID. La triangulación probablemente podría aislar la ubicación dentro de unas pocas máquinas. Puede conectar un dispositivo mediante USB, Bluetooth u otro puerto de hardware, pero cualquier dispositivo conectado también dejará pistas forenses en el dispositivo cableado.

    
respondido por el pseudon 02.07.2017 - 13:22

Lea otras preguntas en las etiquetas