L'app di Tumblr è attiva mentre il telefono Android è connesso al wifi di lavoro

2

Ho usato l'app Tumblr sul mio smartphone per accedere ad alcuni feed di Tumblr per adulti mentre ero sulla mia rete domestica. Ho anche utilizzato il browser Internet del mio telefono per visualizzare alcuni contenuti per adulti. Anche se tutto ciò è completamente legale, i feed di Tumblr e i siti Web funzionerebbero sicuramente in contrasto con le norme sull'utilizzo accettabile di qualsiasi azienda.

Successivamente, sono andato a lavorare dove il mio smartphone si collega automaticamente alla rete WiFi della mia azienda. Non è stato fino a un'ora dopo che ero arrivato al lavoro che ho realizzato Tumblr e il browser web potrebbe essere ancora in esecuzione in background sul mio telefono. Non sono sicuro che l'app di Tumblr si aggiornasse automaticamente in background e in realtà non ho effettivamente aperto l'app né aggiornato il sito nel mio browser. Tuttavia, sono ancora preoccupato che le attività in background possano aver violato le norme sull'utilizzo della mia azienda scaricando contenuti per adulti sulla loro rete WiFi.

Sono davvero preoccupato che questa attività possa essere rilevata e risalita a me. È qualcosa che la mia azienda può fare se il mio telefono ha accesso a contenuti offensivi mentre si è nella rete aziendale? L'app di Tumblr o il browser Web eseguono anche un aggiornamento automatico in background?

    
posta John Doe 04.12.2013 - 23:11
fonte

3 risposte

3

In che modo il sito e / o l'app Tumblr, o il browser web del tuo telefono, funzionano in particolare, è al di là della mia capacità di indirizzo.

Lo stesso vale per le politiche della tua azienda in merito all'utilizzo di dispositivi di proprietà personale sulla rete WiFi ospitata dall'azienda. Tuttavia, noterò che sono a conoscenza di un incidente nella mia organizzazione in cui qualcuno di recente ha avuto una mano schiaffeggiata per aver navigato inavvertitamente per il porno sul proprio computer di casa mentre erano ancora connessi alla VPN aziendale. Erano a casa, sul proprio computer, usando la loro rete WiFi, ma il sistema stava inviando tutto il traffico Internet, comprese le loro richieste pornografiche, attraverso la VPN aziendale al momento. Nessuna punizione effettiva è stata emessa, poiché si trattava di un reato per la prima volta, ma l'individuo è stato chiaramente consigliato di non farlo di nuovo.

Per quanto riguarda la tracciabilità o l'identificabilità della rete aziendale, la risposta breve è molto . Dato il traffico di testo chiaro che lo smartphone tipico invia in normali condizioni di utilizzo personale, è piuttosto semplice per un amministratore di rete identificare l'utente di un dispositivo. Anche se non lo sono, con l'infrastruttura di rilevamento appropriata e alcuni strumenti portatili aggiuntivi, è ancora abbastanza facile per il personale IT Security (o altri tecnici) camminare nella tua zona e identificare fisicamente il dispositivo che stava inviando il traffico illecito.

Quindi, tutto si riduce a quanto indulgente sia la tua azienda con "scivoloni" come questo e quanto ben equipaggiati e determinati a rintracciare i trasgressori. Per evitare al meglio i reati accidentali contro la politica aziendale, riporterò quanto è stato detto più volte in altre risposte ad altre domande su questo sito:

Mantieni tutte le attività e i dispositivi personali sulla tua rete e sull'hardware dell'azienda.

    
risposta data 04.12.2013 - 23:32
fonte
1

Dovresti essere a posto

Tumblr si imposta automaticamente su HTTPS. Finché non hai installato il certificato Malcolm in the Middle dell'azienda (se ne hanno uno) sul tuo telefono cellulare, allora dovresti stare bene. Sapranno che sei connesso a tumblr, ma non vedrai esattamente che hai visitato, degenererai.

Ma se vieni "preso", sii onesto

Se sono in qualche modo sbagliato, o hai installato il loro certificato MITM, e in futuro dovresti affrontare questo, dovresti semplicemente dire al team IT / sicurezza la verità, assumendo che la tua descrizione corrente sia vera.

La maggior parte dei luoghi apprezza l'onestà sopra la maggior parte delle cose. Ho visto persone andare via visitando un sito web per adulti semplicemente perché hanno detto la verità. "Ho attivato la navigazione privata e la memoria muscolare era in default nel mio solito sito Web per adulti. Si è trattato di un incidente anomalo che non è mai accaduto prima, o ancora, e il tizio ha chiuso immediatamente la scheda mentre faceva / facesse clic. Abbiamo persino catturato il suo / facedesk sulla fotocamera.

Detto questo, consiglio a tutti di smettere di connettere i propri dispositivi alle reti / reti aziendali, e questo non accadrà mai più. Non porterei mai i miei dispositivi sulla rete aziendale di un'azienda. Ma sono paranoico, quindi c'è.

    
risposta data 31.10.2016 - 19:56
fonte
0

EDIT: ho perso la parte adulta della tua domanda (ho letto questo perché eri preoccupato per Tumblr). Tuttavia, penso che il resto di questa risposta sia ancora valido.

Non so in modo specifico sull'app Tumblr ma lo vedo abbastanza spesso sulle nostre reti wireless con altre app simili (Facebook, blogger, ecc.). Penso che la chiave della tua risposta sia l'atteggiamento delle tue aziende, le regole e quanto attentamente controllano i loro registri web.

Personalmente la mia opinione è se consentono dispositivi mobili personali sulle loro reti wireless, quindi è un rischio che hanno deciso di accettare. La maggior parte delle aziende bloccherà comunque qualsiasi sito che non vogliono. Quindi, fino a quando cerchi di eludere il filtro web (ad esempio usando un proxy / anonimato), non danneggerei alcun fallo nel mio libro. Penso che tu abbia una scusa legittima qui. Nella mia esperienza è abbastanza facile capire la differenza in qualcuno che naviga nel traffico delle applicazioni in rete e in background.

È tecnicamente possibile che possano rintracciarlo, ma non riesco a immaginare che valga la pena (ancora non so dove lavori o la cultura).

    
risposta data 04.12.2013 - 23:21
fonte

Leggi altre domande sui tag