Foro de elhacker.net

Seguridad Informática => Hacking => Mensaje iniciado por: Karoleck en 31 Mayo 2012, 07:01 am



Título: Sniffer en mi oficina
Publicado por: Karoleck en 31 Mayo 2012, 07:01 am
Hola, pues tal como dice el tema resulta que en donde trabajo hay un sniffer, cuando me dijeron esto yo no lo creía, pero hace poco me dijeron que en efecto monitorean todo el tráfico en la red.

Esto me hace pensar que también monitorean conversaciones por correo y chat, y mi pregunta es que si existe alguna forma para cifrar u ocultar mi información de navegación y de conversaciones, ya que hasta cierto punto esto me parece una invasión.


Espero que pueda tener su ayuda.

Gracias 


Título: Re: Sniffer en mi oficina
Publicado por: Slava_TZD en 31 Mayo 2012, 07:33 am
HTTPS (http://en.wikipedia.org/wiki/HTTP_Secure)


Título: Re: Sniffer en mi oficina
Publicado por: moikano→@ en 31 Mayo 2012, 13:36 pm
Usa proxy, es mas seguro que https, y aún mas lo es un tunel ssh haciendo de proxy.


Título: Re: Sniffer en mi oficina
Publicado por: K-roleck en 1 Junio 2012, 05:37 am
Usa proxy, es mas seguro que https, y aún mas lo es un tunel ssh haciendo de proxy.


Oye gracias, y una molestía más, podrías explicarme como hacer un tunel ssh haciendo de proxy, la verdad nunca había escuchado algo así :huh:


Título: Re: Sniffer en mi oficina
Publicado por: adastra en 1 Junio 2012, 10:17 am
Un túnel SSH es la mejor opción.
Si en el ordenador de tu oficina tienes Windows, intenta instalar VirtualBox, metele una máquina virtual con Linux y en ella instala SSH, una vez tengas eso, navega desde dicha máquina virtual tirando del túnel.
Para mayor información sobre como hacerlo:
- http://thehackerway.com/2011/08/12/913/
- http://thehackerway.com/2011/08/15/herramientas-para-hacking-en-entornos-de-red-%e2%80%93-conceptos-basicos-y-avanzados-de-ssh-parte-vi/
- http://thehackerway.com/2011/08/17/herramientas-para-hacking-en-entornos-de-red-%e2%80%93-conceptos-basicos-y-avanzados-de-ssh-parte-vii/
- http://thehackerway.com/2011/08/19/herramientas-para-hacking-en-entornos-de-red-%e2%80%93-conceptos-basicos-y-avanzados-de-ssh-parte-viii/
- http://thehackerway.com/2011/08/22/herramientas-para-hacking-en-entornos-de-red-%e2%80%93-conceptos-basicos-y-avanzados-de-ssh-parte-ix/
- http://thehackerway.com/2011/08/24/herramientas-para-hacking-en-entornos-de-red-%e2%80%93-hacking-con-ssh-parte-x/

Leer también las demás publicaciones de esa serie para tener una imagen global,


Título: Re: Sniffer en mi oficina
Publicado por: el-brujo en 1 Junio 2012, 20:28 pm
Citar
a que en donde trabajo hay un sniffer, cuando me dijeron esto yo no lo creía, pero hace poco me dijeron que en efecto monitorean todo el tráfico en la red.

Pues menuda novedad..., digamos que el 90% de las empresas monitorizan (con un proxy o hardware específico) a sus empleades, para saber por dónde navegan, a que hora, qué sitios visitan, etc, etc.

Citar
Esto me hace pensar que también monitorean conversaciones por correo y chat, y mi pregunta es que si existe alguna forma para cifrar u ocultar mi información de navegación y de conversaciones, ya que hasta cierto punto esto me parece una invasión.

No soy abogado y no sé hasta que punto la empresa tiene derecho a saber dónde navegas. Desde luego es una invasión a tu privacidad... Te aseguro que muchos jefes reciben un e-mail diario con la actividad de navegación de sus empleados.

Pero por eso precisamente existe la navegación https. Da igual que usen un sniffer y pueda ver todo el tráfico de la red, si el tráfico va cifrado y no se ve nada. Si podrá ver la cantidad de tráfico que mandas y recibes, pero no dónde.

La mejor opción, es la que te comentan, usar una VPN o un túnnel SSH, que viene a ser lo mismo, es decir, cifrar todo el tráfico.

Navegar de forma segura mediante túneles SSH
http://foro.elhacker.net/seguridad/navegar_de_forma_segura_mediante_tuneles_ssh-t339204.0.html