WiFi hotspot senza che il provider internet sappia?

1

Ho un MacBook Pro con accesso a Internet ethernet su una rete aziendale. A causa di restrizioni aziendali, non posso collegare nessun altro dispositivo alla rete.

La mia soluzione era di creare un hotspot Wi-Fi dal Mac per condividere la connessione Internet con altri miei dispositivi.

Ho alcuni problemi di privacy. Per motivi personali, non vorrei che nessun altro sapesse che sto accedendo a Internet da un secondo dispositivo (si prega di notare che questo non è illegale o qualsiasi violazione delle politiche aziendali, è solo una questione di privacy). Quindi ho alcune domande.

Gli amministratori IT aziendali sanno che sto accedendo a Internet da un dispositivo diverso dal Mac? Cioè, le richieste HTTP che faccio dall'altra periferica, passano attraverso il Mac e poi raggiungo la rete aziendale, sono diverse dalle richieste HTTP provenienti direttamente dal Mac?

    
posta becko 02.07.2017 - 00:24
fonte

1 risposta

1

Qualsiasi pacchetto HTTP non crittografato (siti Web o persino contenuti commerciali in streaming come la musica) conterrà per impostazione predefinita l'agente utente corrispondente al dispositivo e al browser / app, il che renderebbe facile la distinzione tra i dispositivi. Sarebbe piuttosto complicato cambiare l'interprete per il traffico non del browser; alcuni di questi pacchetti sono generati in profondità all'interno del sistema operativo.

Mascherare in modo efficace un dispositivo connesso a Wi-Fi sarebbe molto difficile, se non addirittura impossibile (a seconda della complessità dell'IT), se è iOS o tvOS, o soprattutto se si tratta di un dispositivo non Apple. Diversi dispositivi e sistemi operativi hanno caratteristiche diverse per il traffico che creano.

Potresti crittografare il traffico con una VPN sui dispositivi con connessione WiFi, ma questo potrebbe facilmente essere notato ed è probabile che sia una bandiera rossa per l'IT.

La combinazione più semplice da nascondere sarebbe un dispositivo identico al dispositivo cablato, ad esempio un laptop macOS tramite WiFi a un laptop macOS. Anche in questo caso, i modelli di numeri di porta di origine e altri indicatori sarebbero un buon indizio per l'IT se prestano attenzione.

Inoltre, il semplice atto di connettere un altro dispositivo è problematico. È possibile che venga rilevato un hotspot WiFi funzionante, anche (anche in questo caso, a seconda della sofisticazione IT) se si nasconde il SSID. La triangolazione potrebbe probabilmente isolare la posizione all'interno di alcune macchine. Puoi collegare un dispositivo usando USB, Bluetooth o un'altra porta hardware, ma qualsiasi dispositivo connesso lascerà indizi forensi sul dispositivo cablato.

    
risposta data 02.07.2017 - 13:22
fonte

Leggi altre domande sui tag