Acceder

Ver la Versión Completa : [ CONSULTA ] Problema de privacidad y seguridad


Vicox
01/08/20, 18:10:14
Disculpar si la pregunta no va aquí, pero no sabía dónde ponerla.
En mi empresa nos han puesto un MDM de Microsoft intune para acceder a los recursos de la empresa (mail, OneDrive, teams.....).
Por curiosidad, debido al teletrabajo, he entrado en el portal de empresa de Microsoft azure con mi usuario y he observado con asombro que quedan reflejadas todas las conexiones que realizó a las aplicaciones de empresa, localizando mi ubicación e incluso la dirección IP de mi casa.
Lógicamente entró en el mail corporativo desde la wifi de mi casa, como “pensaba” que era lo más habitual y seguro.

Pregunto desde el desconocimiento absoluto en estos temas, esto es normal?.
Que puede saber y que puedes hacer en mi empresa con mi dirección IP.?
Lo que sí he visto es que indica incluso el aparato desde el que me conecto y la versión de software del mismo, p ej iPad Pro versión 13.1, también la ubicación y la hora.

Alguien entendido en esto me puede asesorar?

HaceViento
01/08/20, 19:13:46
Si el aparato es tuyo, la empresa no tiene derecho a instalar ningún programa. Ni siquiera pueden obligarte a utilizar tus propios dispositivos para trabajar, tienen que proporcionarte ellos los medios necesarios. Si es cedido por ellos entonces sí, es perfectamente legal.
Sobre qué datos pueden o no recaudar, no hay nada regulado todavía. Hay una ley en proceso sobre el asunto, pero a saber cuándo llegará a estar vigente.

Xataka publicó un artículo (https://www.xataka.com/empresas-y-economia/regulando-teletrabajo-leyes-cuando-casi-no-existia-teletrabajo-que-dice-legislacion-actual-donde-se-queda-corta) al respecto hace un par de meses, quizás sea de tu interés.

https://www.xataka.com/empresas-y-economia/regulando-teletrabajo-leyes-cuando-casi-no-existia-teletrabajo-que-dice-legislacion-actual-donde-se-queda-corta

Vicox
01/08/20, 19:18:53
Muchas gracias socio.
Los equipos son de la empresa, tanto el móvil, como el iPad y el portátil.
El router es mío.
Lo que me sorprende es que cada vez que me conecto en su portal indica desde donde, la hora y el aparato desde el cual me conecto.
Me quedo más tranquilo entonces.

HaceViento
01/08/20, 19:19:36
Que puede saber y que puedes hacer en mi empresa con mi dirección IP.?

Y respecto a eso, no hay casi nada que se pueda hacer con tu IP más allá de saber una ubicación aproximada de la misma. En España además ni siquiera será una IP pública, ya que ningún operador las utiliza a estas alturas para sus clientes que yo sepa, así que no hay riesgo de que nadie te hackee ni nada de eso.

Lo único que se me ocurre que se puede averiguar es si has descargado algún torrent, ya que esos datos se comparten en toda la red P2P. Así que ya sabes, no bajes porno ni nada raro...

Vicox
01/08/20, 19:24:30
Y respecto a eso, no hay casi nada que se pueda hacer con tu IP más allá de saber una ubicación aproximada de la misma. En España además ni siquiera será una IP pública, ya que ningún operador las utiliza a estas alturas para sus clientes que yo sepa, así que no hay riesgo de que nadie te hackee ni nada de eso.

Lo único que se me ocurre que se puede averiguar es si has descargado algún torrent, ya que esos datos se comparten en toda la red P2P. Así que ya sabes, no bajes porno ni nada raro...
No yo no descargo nada, pero claro tengo un hijo adolescente.....
Ya sería el colmo que me miren lo que se descarga mi hijo.

Hombre, a las malas podría trabajar sólo con datos pero vamos, espero que no sea necesario llegar a eso.
Aunque por otro lado no me pagan el wifi aunque tampoco se lo voy a cobrar..

Vicox
01/08/20, 19:26:31
Y respecto a eso, no hay casi nada que se pueda hacer con tu IP más allá de saber una ubicación aproximada de la misma. En España además ni siquiera será una IP pública, ya que ningún operador las utiliza a estas alturas para sus clientes que yo sepa, así que no hay riesgo de que nadie te hackee ni nada de eso.

Lo único que se me ocurre que se puede averiguar es si has descargado algún torrent, ya que esos datos se comparten en toda la red P2P. Así que ya sabes, no bajes porno ni nada raro...

Lo que sí tenemos instalado es un mdm en los equipos corporativos, móvil e iPad, pero vamos eso yo lo veo normal, son suyos.

HaceViento
01/08/20, 19:30:59
Aunque por otro lado no me pagan el wifi aunque tampoco se lo voy a cobrar..

Habrá que ver cómo acaban regulando todo esto.
Con el teletrabajo, la empresa se ahorra locales, electricidad, Internet, seguros, agua, limpieza y todo tipo de gastos. El trabajador por su parte se ahorra el desplazamiento (dinero, tiempo y probabilidad de accidente) y dolores de cabeza derivados de verle la cara a algunos... Pero es un hecho que las jornadas laborales se han incrementado para la gente que trabaja desde casa. Por ahora te toca enfrentar a ti esos gastos.

Y no me preocuparía por lo de las descargas, sería muuuy raro que alguien se ponga a mirar eso.

Vicox
01/08/20, 19:48:33
Habrá que ver cómo acaban regulando todo esto.
Con el teletrabajo, la empresa se ahorra locales, electricidad, Internet, seguros, agua, limpieza y todo tipo de gastos. El trabajador por su parte se ahorra el desplazamiento (dinero, tiempo y probabilidad de accidente) y dolores de cabeza derivados de verle la cara a algunos... Pero es un hecho que las jornadas laborales se han incrementado para la gente que trabaja desde casa. Por ahora te toca enfrentar a ti esos gastos.

Y no me preocuparía por lo de las descargas, sería muuuy raro que alguien se ponga a mirar eso.

Gracias otra vez.
Los gastos me dan un poco igual, los tengo igualmente.

solrac79
01/08/20, 19:53:43
A mi lo que me parece raro es que para usar Teams desde un iPhone basta con la app pero en Android te pide añadir una segunda app que creo se ha citado más arriba.

Vicox
01/08/20, 20:03:08
A mi lo que me parece raro es que para usar Teams desde un iPhone basta con la app pero en Android te pide añadir una segunda app que creo se ha citado más arriba.
No, yo para usar teams en el iPhone o en iPad tengo que instalar un perfil de gestión en ellos, además de usar el portal de empresa de intune.
Aunque igual eso es por el gestor MDM, pero vamos que nos tienen atados en corto.
Yo es que estas cosas las controlo poco.

Gonzalez F. Luis
01/08/20, 22:29:41
Ya no hay privacidad...

Vicox
02/08/20, 15:11:06
La verdad es que hoy he estado revisando las conexiones y no algo de mi asombro.
El portal de intune de la empresa dice el terminal (Si lo hago desde el iPad o desde el huawei de empresa), la hora de conexión, la ubicación (mi pueblo), la IP desde donde me conecto....
Yo creo que esto roza la ilegalidad, o casi.
creo que voy a desactivar la wifi de mi casa en todos sus dispositivos y voy a usar datos móviles para trabajar, no me esta gustando esto.
Cuando se acaben los datos que pongan más.

solrac79
02/08/20, 15:27:09
La verdad es que hoy he estado revisando las conexiones y no algo de mi asombro.
El portal de intune de la empresa dice el terminal (Si lo hago desde el iPad o desde el huawei de empresa), la hora de conexión, la ubicación (mi pueblo), la IP desde donde me conecto....
Yo creo que esto roza la ilegalidad, o casi.
creo que voy a desactivar la wifi de mi casa en todos sus dispositivos y voy a usar datos móviles para trabajar, no me esta gustando esto.
Cuando se acaben los datos que pongan más.Pero recopila esos datos mientras estás en la VPN de la empresa o las 24h?

Vicox
02/08/20, 15:40:33
Pero recopila esos datos mientras estás en la VPN de la empresa o las 24h?
Los recopila siempre, nunca estoy en la VPN de mi empresa.
Estoy en mi casa, como te digo.
Es que me extraña bastante sinceramente...

adso70
02/08/20, 15:50:54
No sé si no
termino de entender cuál es el problema pero veo de lo más normal que un sitio web, servidor o lo que sea lleve un registro lo más completo posible de quién se conecta y desde dónde y cómo.

Vicox
02/08/20, 16:12:13
No sé si no
termino de entender cuál es el problema pero veo de lo más normal que un sitio web, servidor o lo que sea lleve un registro lo más completo posible de quién se conecta y desde dónde y cómo.
Es que no se si es un problema o es normal, intento resumirlo.
En la empresa hay un portal intune y un MDM instalado, hasta aquí, normal.
Cuando yo entro en el mail corporativo desde Outlook en mi casa conectado por el wifi, el portal intune detecta todos esos datos que digo ( IP, localización, modelo y versión del móvil o tablet y hora).
Mi duda es si que vean la IP de mi casa, mi ubicación y el modelo del móvil y la versión del mismo es normal o no, porque está claro que si lo veo yo, lo verá el administrador de informática y, por eso preguntaba en el Post si, sobre todo que vean mi IP es normal.

Bueno supongo que será lo normal, no me rayaré más.

adso70
02/08/20, 16:15:58
Es que no se si es un problema o es normal, intento resumirlo.
En la empresa hay un portal intune y un MDM instalado, hasta aquí, normal.
Cuando yo entro en el mail corporativo desde Outlook en mi casa conectado por el wifi, el portal intune detecta todos esos datos que digo ( IP, localización, modelo y versión del móvil o tablet y hora).
Mi duda es si que vean la IP de mi casa, mi ubicación y el modelo del móvil y la versión del mismo es normal o no, porque está claro que si lo veo yo, lo verá el administrador de informática y, por eso preguntaba en el Post si, sobre todo que vean mi IP es normal.

Bueno supongo que será lo normal, no me rayaré más.

Yo lo veo de lo más normal que cualquier sitio recopile todos esos datos de los dispositivos que se le conectan. Si tienen cualquier problema de seguridad, hackeo, saben quién se ha conectado,desde dónde, cuando, etc. Por ejemplo en el caso del spam, Phishing o Spoofing para saber quién es el responsable necesitas al menos la IP, mira este artículo.

https://www.adslzone.net/como-se-hace/internet/identidad-remitente-email/

Vicox
02/08/20, 16:28:52
Yo lo veo de lo más normal que cualquier sitio recopile todos esos datos de los dispositivos que se le conectan. Si tienen cualquier problema de seguridad, hackeo, saben quién se ha conectado,desde dónde, cuando, etc. Por ejemplo en el caso del spam, Phishing o Spoofing para saber quién es el responsable necesitas al menos la IP, mira este artículo.

https://www.adslzone.net/como-se-hace/internet/identidad-remitente-email/
Gracias socio.

Güilson
02/08/20, 16:37:07
Yo me imagino que esto pasa exclusivamente con los aparatos que pertenecen a la empresa, es decir que creo que si tienes un segundo PC, o tu hijo lo tiene, nada de lo que se maneje desde ese PC, a pesar de pasar por el mismo router, debería ser monitorizado, creo.

Como mucho el volumen de datos que han pasado por el router, digo yo. Sobre el tema wifi, diría lo mismo, pero por si acaso, montaría una red con un punto de acceso ajeno, solo para los aparatos particulares.

Una cosa que si que haría sería cambiar la contraseña de administración del Router, eso si. Pero vamos, corriendo!!

Vicox
02/08/20, 16:46:06
Yo me imagino que esto pasa exclusivamente con los aparatos que pertenecen a la empresa, es decir que creo que si tienes un segundo PC, o tu hijo lo tiene, nada de lo que se maneje desde ese PC, a pesar de pasar por el mismo router, debería ser monitorizado, creo.

Como mucho el volumen de datos que han pasado por el router, digo yo. Sobre el tema wifi, diría lo mismo, pero por si acaso, montaría una red con un punto de acceso ajeno, solo para los aparatos particulares.

Una cosa que si que haría sería cambiar la contraseña de administración del Router, eso si. Pero vamos, corriendo!!
Lo hace con todos los equipos, los de la empresa y los que son míos, por eso me extrañaba.
Y, desgraciadamente no se cómo cambiar la contraseña del router, es el que viene por defecto, pero aún cambiándola, entiendo que cuando vuelva a entrar en el mail corporativo vía wifi, volveré a estar en las mismas, no?.
Yo creo que debe ser normal eso, porque sino, sólo me quedaría trabajar con datos móviles.

Güilson
02/08/20, 17:06:43
Lo primero que hay que hacer cuando te llega un rouuter, es cambiar la contraseña de administrador, que suele ser: admin, 1234, 0000 o algo así. Si no lo haces y alguien entra en la administración de tu router, puede liártela buena, incluso cambiarte la clave del wifi y dejarte sin wifi en tu propia casa. Luego también es importante cambiar la clave WPA, WPA2 PSK. Las que traen los routers de las operadoras están filtradas en bases de datos y hay programas que prueban listas de claves hasta que dan con una, así que las claves de los routers, son lo primero que tienes que cambiar, siempre. Teletrabajes en casa o no. Luego, creo que de hecho para que monitoricen los aparatos que no les pertenecen algo tienen que haber activado en el router, por que si no, no me cuadra.

De cualquer forma si la linea es tuya y la pagas tu, están vulnerando la ley. Otra cosa es que la linea también sea de ellos y la paguen ellos. Entonces ya tendrías que contratar una segunda propia. Incluso si fuéseis a medias con los gastos, creo que vulnerarían la ley, puesto que tu parte pagada, incluye tu privacidad personal y la de tu familia. Pero consúltalo con un abogado.

De hecho si la linea es tuya y el router también, tiene que tener un botón de reset atrás, que lo deja de fábrica y resetea cualquier cambio que hayan hecho, así que yo resetearía el router, entraría como administrador, normalmente tecleando 192.168.1.1 ahí te pide la clave que tienes que cambiar. Prueba con las que te he dicho, pero te debería venir en las instrucciones, incluso tu operador te lo dirá, siempre que no la hayas cambiado. Y luego metería la clave wep mas larga que pudiera en el wifi, para que no se meta algún vecino que luego le de por hacer algo ilegal y luego te caiga a ti el tema. Hay programas que generan claves, aleatorias, yo hace tiempo usé uno y me generé unas 20, luego encima, cambié alguno de los caracteres en las claves que me ofrecía. Y tengo esas 20 en un fichero de texto. Lo cierto es que siempre uso la misma, y para cambiarla me limito a cambiar 8 ó 10 caracteres aleatoriamente. Pero mi clvave es muy larga (64 caracteres creo) y complicada de trucar, pues no solo son números y letras, si no todos los caracteres del conjunto ANSI.

HaceViento
02/08/20, 17:11:44
Yo creo que debe ser normal eso, porque sino, sólo me quedaría trabajar con datos móviles.

Es normal, y con datos móviles la situación es practicamente la misma, salvo que la IP será diferente.
Cualquier sitio de Internet al que te conectes, esta misma página sin ir más lejos, sabe desde qué IP lo haces, tu ubicación aproximada y el dispositivo o navegador que utilizas.
Aquí por ejemplo puedes ver algo de información básica sobre tu IP: https://browserleaks.com/ip