miércoles, 21 de septiembre de 2016

Me imagino que muchos de vosotros utilizaréis el modo "incógnito" del navegador. Sólo deciros que navegando en este modo no te librarás de que te "espíen".

Vamos a resumir que es el modo "incógnito" en el navegador por si no conocías esta opción:

El modo incógnito o navegación privada te permite navegar por Internet sin guardar ningún tipo de información sobre las páginas web que visitas.

Según Mozilla Firefox, uno de los mejores navegadores que podemos encontrar añade lo siguiente:

La navegación privada también incluye Navegación privada con protección contra el rastreo, que impide que las distintas compañías rastreen tu historial de navegación en distintas páginas web. Para saber más sobre la Navegación privada y la protección contra el rastreo en Firefox, consulta el artículo Navegación privada con protección contra el rastreo.

Importante: El modo de navegación privada no te asegura el anonimato en Internet. Tu proveedor de servicios de internet, tu jefe o los propios sitios web pueden rastrear las páginas que visitas. De la misma forma, el modo de navegación privada no te protege de los Keyloggers ni de los programas espía que puedan instalarse en tu equipo.

Estoy de acuerdo excepto en la siguiente línea "incluye Navegación privada con protección contra el rastreo, que impide que las distintas compañías rastreen tu historial de navegación en distintas páginas web" será cierto? Pues No!! es mentira, os dejo fotos mientras comento como he podido conseguir ver el contenido y no sólo eso, sino también con que navegador estaba visualizando, idioma, sistema operativo.... Mammamia!!!


Empecemos el tour



Antes de empezar, voy a explicar que es lo que he hecho para poder "visualizar" los sitios webs que estaba visitando en modo "incógnito". Para ello he utilizando una herramienta llamado "Wireshark" para capturar todo lo que pasa por mi red, esta aplicación se encuentra instalada de forma predeterminada en Kali Linux, una distro basada en Debian y optimizada para prácticas de pentesting y otros tipos de pruebas de seguridad informática.

Todas las pruebas siempre las hago conmigo mismo y con mis equipos (lo digo por si me lee mi vecino y piensa mal de mi, estate tranquilo, que jamás diré las webs porno que ves!! :D).

Dicho esto, empecemos con el tour.


1. Empezaré entrando en modo normal visitando la web a mi blog.



2. Ahora veremos lo que Wireshark nos ha capturado.


Cómo podemos ver en la foto, sabemos la fecha y hora que se entró al sitio web, desde donde se entró (arriba pone www.google.com), desde que sistema operativo se entró (GNU/Linux) , desde que navegador (Mozilla Firefox o Iceweasel, es lo mismo) y que página web visitó (www.elmalodebatman.com).

Vale, ya hemos comprobado que Wireshark es capaz de capturar e interpretar los paquetes de una navegación NO anónima.

Ahora, vamos hacer la prueba en modo "incógnito" o "navegación privada".

3. Entramos en la web de "Marca" con el mismo navegador, pero esta vez en modo "anónimo". 



4. Ahora volvemos a capturar con Wireshark y vamos a comprobar lo que ocurre.



5. Cómo podemos observar en ambas fotos, en modo "privado" o "incógnito" de poco sirve, ya que aunque te "vendan" que es un modo "anónimo" no lo es. Hemos podido capturar los paquetes del equipo que ha estado navegando en "privado".

Ahora visualizamos en el enlace que ha capturado Wireshark en nuestro navegador y nos aparecerá la página que ha estado visualizando el usuario, lógicamente, si esto hubiera sido un caso real.


6. Tachaaaaaaaaán! estamos viendo la página que estaba en modo "incógnito", por lo que queda demostrado que no sirve para mantener un anonimato fiable en Internet.


Ahora vas y lo cascas!!!
Previous Post
Next Post

post written by:

0 comentarios: