0 votos

¿Puede un certificado de wifi escolar seguirme en casa?

En mi escuela, cuando nos conectamos al wifi por primera vez, introducimos nuestra identificación y contraseña en una página normal de acceso al wifi, y luego descargamos un certificado. No puedo confirmar si el certificado cambia dependiendo del estudiante que se conecte. Después de descargar el certificado, debemos instalarlo como Certificado de CA root de confianza . Mi teléfono Samsung dice que "su red puede ser monitoreada" después de instalar este certificado.

Mi pregunta principal es si esto puede:

  1. Permitir que la escuela vea los sitios web que visito
  2. Provocar vulnerabilidades de seguridad
  3. Ralentizar mi navegación por la web
  4. Dirigir mi tráfico de Internet a través de un intermediario

Gracias a todos por la ayuda

2 votos

Creo que hay una desconexión bastante grande entre lo que es teóricamente posible y lo que es probable que haga una escuela. Si te preocupa tanto, es evidente que algo va mal.

0 votos

@James No estoy preocupado, sólo tengo curiosidad. En el día y la edad en que algunas escuelas (en las noticias hace algún tiempo) dio castigos a los estudiantes para las acciones que los estudiantes hicieron en casa utilizando la cámara y el micrófono de un ordenador portátil de la escuela, tengo curiosidad por saber cuánto mi escuela podría tomar de mí la privacidad, en teoría. Estoy en un distrito escolar muy bueno y no estoy diciendo que esto sea probable, pero quiero saber lo que es posible.

0 votos

@James Además, he oído que tales certificados pueden abrir problemas con los ataques MITM y ralentizar el tráfico. Si esto es cierto, se trata de defectos inherentes al sistema, no de una acción deliberada de la escuela. Si estos problemas son ciertos, entonces voy a considerar el uso de mis datos móviles limitados.

3voto

No está claro para qué dice la escuela que sirve el certificado. Puede ser para la autenticación WPA-Enterprise Wi-Fi. También puede ser para la interceptación de HTTPS. Por favor, amplíen la información. Seguro que hay alguna información sobre el motivo por el que se debe instalar el certificado

Voy a dar una respuesta sobre la instalación de un certificado de CA en el almacén de CA root de confianza. Por el hecho de que va en el almacén de la CA root de confianza, el certificado no sería único por estudiante.


Hay que tener en cuenta dos entornos. La red de tu escuela y otras redes.

Cuando está conectado a la red escolar, su escuela

  • puede interceptar sus conexiones, incluso cuando están encriptadas (véase también el último punto)
  • podría filtrar accidentalmente la clave privada del certificado
  • puede ralentizar la navegación por la web de cualquier manera
  • pueden enrutar su tráfico como quieran, con o sin intermediarios

El enrutamiento no está relacionado con ningún certificado. Los certificados son para confiar en . Tener un certificado de CA proporcionado por el MITM instalado hace que las advertencias de seguridad desaparezcan, porque ahora confías en el MITM.

Cuando no conectado a la red escolar

  • la escuela no puede ver dónde navegas
  • la CA te hace más vulnerable (ver arriba)
  • la velocidad de navegación no se ve afectada
  • la escuela no puede redirigir o interceptar su tráfico

Si no confía en que la escuela gestione adecuadamente estos datos críticos para la seguridad, no debería confiar en su CA. Esto probablemente hará imposible el uso de su Wi-Fi.

0 votos

Teniendo en cuenta que casi todas las aplicaciones de Android no confían en las CA de usuario (cada aplicación tiene que confiar explícitamente en las CA de usuario), la opción más probable es la autenticación empresarial WPA.

0 votos

Es para HTTPS. Puedes usar el wifi sin el certificado, pero HTTPS no funcionará sin él. Un problema común entre los estudiantes menos orientados a la tecnología que no instalan el certificado correctamente es que en los sitios web HTTPS, el error "este sitio web tiene un certificado malo" aparece en el broswer, y también puede bloquear las imágenes externas de carga en las páginas web.

0voto

Ghilteras Puntos 101

El certificado de la escuela es probablemente para autenticar la conexión. La escuela no puede hacer nada más que eso a menos que se haya inscrito en la organización.

1 votos

O podría tratarse sólo de una certificación web. La mayoría de las escuelas requieren que sus dispositivos tengan un certificado ubicado en el almacenamiento interno de los ordenadores para que la red pueda verificar que se trata de un dispositivo de confianza y sabe que se le permite conectarse.

PreguntAndroid.com

PreguntAndroid es una comunidad de usuarios de Android en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X