¿Puedo espiar mi teléfono si uso su punto de acceso personal?

Técnicamente sí, pero no es tan fácil.

Después de unirse a una red WiFi desconocida, su teléfono confiará en la configuración básica que le haya asignado, incluido el DNS. El atacante puede falsificar fácilmente entradas de datos en su propio servidor proxy DNS para redirigirlo a sitios web de phishing o engañarlo para que descargue una aplicación falsa. Esto es especialmente peligroso para los usuarios de Android, ya que la instalación desde una fuente de terceros es una característica común para el sistema Android.

En iOS, las cosas no serían triviales pero aún posibles. De hecho, iOS también permite instalar la aplicación desde una fuente de terceros, pero deberá instalar un certificado en sus dispositivos que esté firmado por Apple. Este mecanismo está diseñado para que la empresa facilite el esfuerzo de configuración de una gran cantidad de dispositivos iOS para sus empleados, pero también se puede abusar como exploits para instalar malware. Aquí hay un artículo largo que describe cómo lo hicieron: Uso indebido de certificados de empresa y desarrollador.

Afortunadamente, en ambos sistemas estos intentos no serán funcionales sin la aprobación final de los usuarios. Así que manténgase alerta y no presione OK cuando el sistema le permita confirmar algo, y estará bien.

Pueden acceder a cualquier cosa en su teléfono después de instalar un programa espía en su teléfono. Esto es fácil de hacer si se requiere un perfil especial para usar su punto de acceso. Las compañías telefónicas pueden tener perfiles instalados automáticamente. Vea por qué los perfiles de configuración pueden ser tan peligrosos como el malware en iPhones y iPads

Como otros han dicho que pueden.

Pero también tenga cuidado con las redes normales que no son su red doméstica.

Mi amigo me mostró un dispositivo que configura un punto de acceso para una determinada red con el mismo nombre, etc. Si lo conecta, podría ver todo tipo de cosas y enviar imágenes y otras cosas a su dispositivo.

Entonces, sí, de múltiples maneras.

Pueden ver toda la información que su teléfono y aplicaciones están enviando a través de la red. Los datos que no están encriptados pueden verse fácilmente.

Es posible que los dispositivos pares (dispositivos conectados a la misma red) lo espíen.

Por ejemplo;

Cain & Abel es un software de Windows que puede rastrear paquetes dentro de la red y prepara una lista de direcciones IP de destino. También enumera el nombre de usuario y la contraseña que visita la víctima.

Nota: Evita usar wifi público.

No, a menos que la persona a la que esté conectado tenga una configuración de software especial. Android es un sistema operativo relativamente cerrado, pero se puede modificar para hacer casi cualquier cosa con la cantidad adecuada de conocimientos técnicos. Las posibilidades de que su amigo tenga este conocimiento son relativamente bajas, considerando todo.

Claro que podemos hacer un desastre en su teléfono (y sus datos personales como contraseñas) si usa mi punto de acceso personal sin mi consentimiento