Sniffer y tecnicas de hacking en mi propia red
Pues eso, me gustaria sacar a debate la legalidad de usar tecnicas de hacking en la red propia. Me explico:
Estuve realizando una auditoria de seguridad en una empresa, y una de las pruebas de hacking etico que se probaron fue la suplantacion de certificados ssl de microsoft exchange, mediante el uso de arp-poisong.
El caso de que, como tenia el portatil preparado, lo deje conectado a la red inalambrica de mi casa, la cual la deje sin proteger. Deje el ettercap configurado para que envenenara automaticamente nuevos host.. y cual fue mi sorpresa al dia siguiente cuando habia conseguido sacar 2 contraseñas de hotmail, en teoria ssl, de dos incautos que habian decidido usar la red de algun pringaillo para ver su correo. Habia leido sobre esto, pero la verdad es que nunca lo habia probado.
Que implicaciones legales tiene usar un snnifer en tu propia red, o tecnicas de hacking?
Esta claro que usar la informacion de cuentas bancarias, etc.. si que tiene implicaciones, pero el simplemente hecho de usarlo, tendria consecuencias?

- 872 lecturas
Twitter

snifeando
No me preocuparía de ese tipo de cosas, es tu red y nadie lo va a saber.
En cuanto a lo de Hotmail, también se puede conectar (es la opción por defecto) sin usar ssl. Así habrás podido obtener las claves
Que conste que no soy jurista
Que conste que no soy jurista.
Sí, es ilegal, no puedes violar la privacidad de las comunicaciones ajenas, a menos que de hecho sean públicas. ¿Y cuándo son públicas? Depende de si te pillan, entonces lo decide el juez, pero no creo que consiguieses que un juez aceptase que una comunicación es pública si va cifrada.
Una comunicación pública obvia es una conversación en la calle en tono normal. Y el hecho de que usen tus recursos para comunicarse, para bien o para mal, no lo hace "público" para ti. En general, no tienes derecho a mirar el contenido del tráfico de los usuarios de tu red, aunque fuera un familiar, aunque no vaya cifrado.
Además, en teoría, el orígen, el destino de la comunicación y el momento (hora y dia) en que se produce también forma parte de ese secreto al que todos tenemos derecho. Sin embargo, teniendo en cuenta que usan tus recursos y que por tanto podrían cometer delitos en tu nombre deberías poder conocer todo esto. Es un tema espinoso.
Pero como digo, esto, si te pillasen, lo decidiría el juez, y si no, lo decides tu :P
interesante
Pero es su red la que el esta snifeando, y segun creo al ser la red de el, el puede hace lo que quiera o no?
ademas yo en mi trabajo pondré un snifer para ver lo que pasa en la red, pero para ver la incidencia de perdidas de paquetes, tambien para saber que pasa en mi red, ya que una vez ya hachearon unos sitios desde mi red y yo no supe quienes fueron.
para estos casos es que pondré el snifer paro ademas les diré a los usuarios que existe una herramienta que los monitorea, y ellos van a saber que tengo la posibilidad de saber lo que hacen en la red, entonces supongo que ya nada de lo que pase por la red sera privado, excepto las comunicaciones cifradas.