Seguridad de Internet: ¿Pueden las personas ver el nombre de los sitios que estoy navegando a través de WiFi en una cafetería? ¿Qué software puede hacer eso?

Si la cafetería usa wifi abierto (sin encriptación inalámbrica), otros usuarios en el mismo punto de acceso pueden ver el tráfico no encriptado, y para el tráfico encriptado, las direcciones IP y también los nombres de host si el navegador usa SNI. Si el wifi usa encriptación WEP o WPA / PSK, otros usuarios podrían ver el tráfico si conocen la clave (cuál supone que lo harían). Wireshark hará esto, aunque probablemente sea necesario poner la tarjeta inalámbrica en modo monitor, lo que probablemente la desconectará de una conexión normal. Es decir, la persona no puede usar Internet normalmente y monitorear a otros al mismo tiempo desde el mismo dispositivo. En modo normal, pueden ver el tráfico ARP y las transmisiones, incluida su dirección MAC, pero no el tráfico privado.

Si desempeñan un papel más activo que simplemente escuchar (crear un punto de acceso no autorizado o realizar un ataque de hombre en el medio usando ARP), pueden atacar una conexión cifrada SSL y degradarla, o falsificar un certificado. También pueden ver el tráfico “seguro”.

El hecho de que sea posible no significa que la gente lo haga todo el tiempo. Lo hacen en DEFCON (la convención de hackers), y ponen las contraseñas descubiertas en una pantalla de proyección, pero esa no es la cafetería promedio.

Francamente, corre más riesgo de que le roben su computadora portátil o teléfono, comprometiendo el 100% de sus datos, no solo el extraño tráfico.

Muchos enrutadores inalámbricos de grado empresarial y puntos de acceso pueden implementar funciones como Syslogging de URL (esencialmente almacenar todas las solicitudes HTTTP / S que pasan por el dispositivo a un archivo en un servidor que puede ser consultado más adelante) y algunas de ellas incluso admiten el filtrado de URL ( que bloquea ciertas URL / sitios web).

Wireshark podría usarse para monitorear el tráfico en la red (forzando al enrutador a funcionar como un hub). Utilizando los datos de esto, sería fácil ver qué sitios habían sido visitados, recopilar nombres de usuario y contraseñas, leer correos electrónicos, etc. La mejor manera de evitar esto sería mediante el cifrado. La forma más sencilla de evitar parte de esta fuga de datos sería conectarse a https en lugar de a sitios http.

Es posible que sepa que en todo el mundo (tan lejos como los EE. UU. Pueden llegar) hay leyes sobre los puntos de acceso WIFI abiertos. La razón de esto es simple: si visita un sitio de pornografía infantil, el propietario de la cafetería es responsable y puede enfrentar una cárcel de hasta 20 años. A menos que pueda probar, haciendo coincidir la dirección mac, que la URL fue navegada por un cliente. Por lo tanto, todos los sitios públicos virtuales utilizan registros de hasta dos años de absoluta cada! URL que visitaste.

Sin embargo, esos registros no son visibles al público.

La mayoría de los puntos de acceso públicos no utilizan cifrado, ya que la configuración a menudo se considera difícil para los clientes ocasionales. Para proteger al propietario / proveedor de estos puntos de acceso gratuitos, a menudo se realiza un filtrado complejo con muchos sitios web inaccesibles.

Dicho esto, en tales redes desprotegidas, un simple rastreador wifi puede decirle qué están navegando otras personas.

Existen estándares mundiales: Wi-Fi Alliance. Es posible que desee ver Hotspot 2