Come posso impedire a un compagno di stanza di vedere la mia attività web?

13

Ho un compagno di stanza che è un ingegnere della sicurezza di rete e penso che abbia violato la nostra rete domestica e ora conosca quali siti sto visitando e cosa sto facendo online. Sebbene non stia rubando nulla, penso che debba giocare con me. Ho letto su Internet che se il mio router è uno switch, non è possibile spiare la rete domestica, ma il mio router è switch e non sto usando un hub. Com'è possibile per lui sapere quali siti web sto vedendo? Ho attivato il firewall, installato l'antivirus e assicurato l'accesso al router. Per favore fatemi sapere dove leggere e conoscere a riguardo.

    
posta oortcloud_domicile 18.03.2011 - 22:21
fonte

4 risposte

40

È il tuo compagno di stanza, quindi probabilmente ha accesso fisico alle tue macchine e / o alle tue apparecchiature di rete. Dato che è anche un ingegnere della sicurezza, probabilmente ci sono decine di modi in cui può imparare quali siti si sta visitando, da intercettazioni sulle comunicazioni di rete, spyware sul proprio computer, registri sul computer o sul router, o un gazillion altre possibilità.

Probabilmente non ha molto senso speculare su quali metodi sta usando, se davvero sta facendo qualcosa. Assicurarti contro un compagno di stanza che è un esperto di sicurezza e di cui non ti fidi è ... beh, è fondamentalmente uno scenario da incubo per la sicurezza del computer. La difesa contro ciò è possibile in teoria, ma in pratica non è realmente realistica per la persona media, e probabilmente è un grave problema nel calcio. Anche se in qualche modo sapessi che stava hackerando la tua macchina / rete e sapeva esattamente cosa stava facendo, e anche se tu fossi in grado di chiudere quel particolare buco, ci sarebbero comunque molti altri modi in cui lui potrebbe andare dopo di te, se voleva davvero giocare con te.

Se vuoi veramente proteggerti nel miglior modo possibile contro quel tipo di modello di minaccia, ecco cosa potresti fare per iniziare: cancella il disco rigido del tuo computer, installa una copia pulita del sistema operativo, installa TrueCrypt e cripta l'intero disco guida usando una frase chiave difficile da indovinare, disattiva l'esecuzione automatica, assicurati che quando lasci il computer incustodito sia spento o fatto qualcosa che richieda di reinserire la tua password TrueCrypt per riottenere l'accesso, installa HTTPS ovunque, acquista una VPN sicura (una che crittografa tutto ciò che passa attraverso la rete, ad es. con SSL o IPSEC) e instrada tutte le tue comunicazioni attraverso la VPN e modifica le tue password su tutti i tuoi siti web. Sarà un strong dolore nel sedere, e solo tu puoi dire se ne vale davvero la pena. Se il tuo compagno di stanza sta solo scherzando? Probabilmente non ne vale la pena.

Probabilmente il modo migliore per affrontarlo è attraverso mezzi sociali, non mezzi tecnici. In altre parole, o sorridi e sopporti, o persuadi il tuo compagno di stanza a smettere di strattonare la catena, o trovare un nuovo compagno di stanza.

    
risposta data 19.03.2011 - 04:48
fonte
5

Ci sono molti modi per compromettere una tale rete dall'interno:

  • lo spoofing ARP causerà uno switch per dirigere i pacchetti nel posto sbagliato.
  • Flooding metterà lo switch in modalità hub.
  • Poteva posizionare fisicamente la sua macchina per catturare il traffico sul filo.
  • Se ottiene il controllo del router, potrebbe modificare le informazioni di configurazione per eventualmente inoltrare pacchetti (firmware personalizzato o router fancier)
  • I pacchetti DHCP falsi potrebbero far pensare al tuo computer che il suo computer sia l'indirizzo del router.

Naturalmente, non è possibile escludere completamente la compromissione della macchina.

    
risposta data 19.03.2011 - 02:49
fonte
3

Beh, immagino, ha già accesso alle seguenti informazioni che posso dire, perché hai detto che può dire quali siti web hai visitato finora:

  • Accedendo alla pagina di amministrazione del router, dalla pagina di amministrazione del router è possibile visualizzare tutto il registro di accesso Web
  • Pacchetti Sniffing sulla tua connessione wire-less
  • Può accedere al tuo computer e mettere RAT o Keylogger sul tuo dispositivo

Per impedire l'accesso alla pagina di amministrazione del percorso, cambiare la password predefinita dell'amministratore del router, non impostare il router con la password predefinita. E non si desidera impostare la chiave wireless come reti WPA / WPA2 che utilizzano chiavi pre-condivise. Le PSK sono facilmente contraibili. Se lo impedisci, non può accedere alla tua connessione senza filo.

E puoi usare la VPN per proteggere i tuoi pacchetti, puoi comprare una rete VPN online per questo, costerà circa $ 40 per un anno, suppongo. Ciò proteggerà la tua connessione dati, non potrà annusare i tuoi dati anche se sta usando la stessa connessione wireless a meno che non usi il RAT sulla tua macchina.

E assicurati di rimuovere il software indesiderato e di eseguire la scansione del tuo sistema operativo con un programma anti-virus che recentemente aggiorna la definizione dei virus se non vuoi reinstallare il nuovo sistema operativo. O si consiglia di installare nuovamente di nuovo il sistema operativo, se possibile.

Se fai i passaggi sopra, spero che possa aiutarti molto e che tu possa avere una vita tranquilla, senza molestie da parte del tuo compagno di stanza :)

    
risposta data 21.03.2011 - 15:03
fonte
-1

Come ingegnere di rete / sicurezza suggerirei che non lo è. Principalmente per il fatto che le implicazioni di uno specialista della sicurezza che compromette qualcuno senza l'esplicita perseveranza sarebbe sciocco considerando che un aspetto di verità e rispetto è atteso quando si tratta di uno specialista della sicurezza. Foolsih ancora di più se si è roomate, anche la conoscenza di ciò che questa persona spera di ottenere non varrebbe il rischio o il profitto. Tu come utente hai i diritti di integrità dei dati, attius ecc. Del computer e così via per essere un ingegnere della sicurezza della rete che quasi certamente saprebbe questo, quindi sospetto che una domanda diretta sia valida e se poi gli dirà di interromperla. In caso contrario, procedi legalizzato.

    
risposta data 26.07.2016 - 05:45
fonte

Leggi altre domande sui tag