Hack x Crack - Comunidad de Seguridad informática

Hack x Crack => Dudas Generales => Mensaje iniciado por: LordJhony en Mayo 31, 2011, 08:22:27 pm

Título: Saber Si Estoy Siendo Espiado.
Publicado por: LordJhony en Mayo 31, 2011, 08:22:27 pm
Hola...
El asunto es el siguiente. Ya he rebisado el equipo de la oficina donde laboro en busca de algun software espia (Keyloggers, Acceso remoto) y no tiene nada. Mi duda es que si me pueden espiar atravez de la red. Es decir darsen cuenta de las paginas que abro, o atravez del firewall.
Título: Re:Saber Si Estoy Siendo Espiado.
Publicado por: 3hy! en Mayo 31, 2011, 08:29:33 pm
Si tienen un PC de Proxy lamentablemente... Sí
A ver... Te pongo un esquema (que según tengo entendido es como funciona el de mi instituto)


Citar
INTERNET -> PC Proxy -> Router (IP = 192.168.1.1) -> Nuestras notebook.


Aqui lo que explico es que siempre se verá lo que haces, en mi instituto, por ejemplo tenemos una (no se si tiene relación o no...) cosa que impide que abramos ciertas páginas web, entre ellas, la de back track y facebook xD. Pues me salto la protección con TOR, cambio de identidad continuamente pero me sale mejor, para cuando hay ratos libres, lo hago y de paso sniffeo red con wiresharck xD!
Salu2!

PD: El problema es que no se como saber si estas siendo espiado... Usa la ingenieria social con el jefe, si quieres a ver si le sacas algo xD
Título: Re:Saber Si Estoy Siendo Espiado.
Publicado por: piou en Mayo 31, 2011, 08:31:20 pm
Sí, sí se puede y es muy sencillo. Cabe la posibilidad de que navegues a través de un proxy que filtre todos los contenidos, saber esto es sencillo viendo si todas las llamadas a un DNS te devuelven la misma ip (la del proxy), y es este quien se encarga de servirla. En Windows me parece que con nslookup puedes verlo. Haz

Código: [Seleccionar]
nslookup www.google.es
nslookup foro.hackxcrack.net

Y mira si sale la misma ip. Por lo general eso sirve para saber si hay alguna máquina haciendo dnsspoofing. Puedes revisar la tabla arp:
Código: [Seleccionar]
arp -apara ver si se repiten ips para MACs diferentes, y que la MAC del router no coincide con su MAC real, esto significa que te están haciendo un MitM.

Ahora no se me ocurre nada más, pero no me fiaría ni un pelo porque ponen cosas así en todas partes, desde colegios (y sobre todo colegios), a empresas.
Título: Re:Saber Si Estoy Siendo Espiado.
Publicado por: Ch05piN en Mayo 31, 2011, 09:06:52 pm
pues lo mas seguro es que estes siendo espiado por que, si tienen internet es pa trabajar y seguro ellos almacenan las paginas a las que visitas y si tienen alto nivel de visitas a paginas como facebook, msn y otras redes sociales, pueden ser bloqueadas.

saludos  :o
Título: Re:Saber Si Estoy Siendo Espiado.
Publicado por: LordJhony en Mayo 31, 2011, 10:18:38 pm
Pues bueno... Si estoy saliendo por un proxy. Y claro hay un par de paginas que tienen bloqueadas. facebook y megaupload. Revise la tabla arp y la mac del router no cambia para nada es decir corresponde a la mac original. Y frente a la ingenieria social con mi jefe, es por eso que hice la pregunta porque el me dijo algo asi -No visite mucho las paginas de poker que se pueden dar cuenta-
Ahora otra preguntica si salgo navegando por un proxy anonimo es posible bloquear a lo que sea que me esta espiando??
Otra cosa son 41 equipos que salen con el mismo proxy. Es posible que se den cuenta lo que navego yo desde mi equipo. No creo que el proxy capture la ip de mi equipo y lo catalogue en una carpeta.
Título: Re:Saber Si Estoy Siendo Espiado.
Publicado por: piou en Mayo 31, 2011, 10:38:12 pm
Pues bueno... Si estoy saliendo por un proxy. Y claro hay un par de paginas que tienen bloqueadas. facebook y megaupload. Revise la tabla arp y la mac del router no cambia para nada es decir corresponde a la mac original. Y frente a la ingenieria social con mi jefe, es por eso que hice la pregunta porque el me dijo algo asi -No visite mucho las paginas de poker que se pueden dar cuenta-
Ahora otra preguntica si salgo navegando por un proxy anonimo es posible bloquear a lo que sea que me esta espiando??
Otra cosa son 41 equipos que salen con el mismo proxy. Es posible que se den cuenta lo que navego yo desde mi equipo. No creo que el proxy capture la ip de mi equipo y lo catalogue en una carpeta.

Sí, por supuesto que lo hace, y aunqeu hubiesen mil ordenadores. Todos los días despiden a gente por visitar cosas que no deben en horario de trabajo.

Como comparación para qeu te lo creas te puedo poner el ejemplo de China. Es el país del mundo con más internautas, y el acceso a internet está completamente restringido hasta el punto de que descubren quién busca qué. Y en ese caso tenemos millones de ordenadores.