Aquí os enseño por qué debéis evitar los gadgets de fabricación íntegramente china en vuestros hogares (mini-auditoría pacodemier a un Xiaomi MiBox)

damnit

hezpaquismo Ilustrado
Desde
12 Sep 2008
Mensajes
27.656
Reputación
77.859
Esto no es un alegato a favor de Apple, o Android o Windows o Linux o nada de eso. Prácticamente toda la tecnología que tenemos en casa ya es china hoy en día. Pero hay una diferencia entre un equipo diseñado y auditado por un fabricante occidental pero fabricado en China y un equipo puramente chino.

En septiembre compré un Xiaomi MiBox, que es una TV-Box, como puede ser el Nvidia Shield o el Apple TV. Tengo pi-hole instalado también en mi red, lo que me permite auditar el tráfico, dónde los equipos hacen peticiones y sobre todo, qué es lo que pi-hole bloquea (el que no sepa lo que es pihole, es básicamente un bloqueador de anuncios y conexiones indeseadas a nivel router para que nos entendamos)

Pues bien, esta es la IP interna de mi Xiaomi, para orientarnos:

1611904163333.png

Ahora vamos a ver cómo se ha comportado este dispositivo en mi red solamente en el mes de enero y cuánta actividad tiene:

1611904303738.png


En rojo os marco el Xiaomi MiBox. Es, con mucha diferencia el equipo de mi red que más peticiones hace. Es importante aquí decir que no estamos todo el día con la tele encendida, ni muchísimo menos, y que las otras IP corresponden a ordenadores y móviles con los que trabajamos a diario, para que os hagáis una idea del nivel de trabajo que tiene la dichosa MiBox. En verde os anoto un AppleTV, que es el equivalente al MiBox de Apple. No estoy haciendo bandera de nadie, pero el AppleTV hace 15595 peticiones en un mes, mientras que el Xiaomi hace 259997 peticiones, con las mismas horas de uso. 16 veces más. Pero bueno, algunos diréis que igual es porque lo uso mucho y tal. Bueno pues vamos a ver cuales son los dominios más bloqueados en mi red:

1611904705751.png

oh sorpresa, los dos primeros más bloqueados son envíos de "estadísticas" a diferentes dominios de Xiaomi, hablamos de cientos de miles. Más luego los otros dos que no sé lo son, pero que pienso averiguar.

Esto es en el plazo de un mes.

Os voy a enseñar las últimas 24 horas:

1611904999947.png

la barra de color rojo es el Xiaomi MiBox. Ayer estuvo encendida entre quizá las 19 y las 22, después apagamos la tele pero dejé la MiBox APAGADA. Observad como durante toda la noche está enviando datos hasta más o menos las 5am, que es cuando creo que se pone en reposo, pasadas las 6 horas (la barra azul oscuro pequeña es el Apple TV, en comparación).

En resumen: los chinos están extrayendo información sin control a todas horas como podéis ver, así que seguid comprandoos hezs chinorris de dudoso origen que ya sabéis donde va toda vuestra información. Y aunque estén apagados aseguraos de desconectarlos por completo. Por lo pronto, esta MiBox se va a la basura.

EDIT: no soy ningún experto y no tengo ni idea de por dónde seguir. Si alguien se presta a ayudarme puedo analizar el tamaño y contenido de los paquetes, esto no sé cómo hacerlo.

Saludos
 
Última edición:

lasirvientadesnuda

Madmaxista
Desde
30 Oct 2014
Mensajes
2.289
Reputación
5.732
Lugar
Madrid
Y que narices va a mandar tu tele al servicio secreto del gobierno chino???

Que eres , el presidente del Banco de España?.

A ver si te crees que Americanos o Alemanes te van a tratar mucho mejor que los chinos.

A ver si te crees que tu hacienda pública te va a tratar mucho mejor que los chinos.
 

Angelillo23

Madmaxista
Desde
13 Ago 2012
Mensajes
877
Reputación
1.674
Bastante obvio, aunque sorprende el descaro con el que sigue mandando incluso estando "apagado". Un recordatorio más de que apagado significa sin corriente, no con el pilotito rojo.
Buen curro de post. Tiene usted mis 10 latunes forero.
 

euriborfree

echo $titulo;
Desde
27 Ago 2007
Mensajes
26.821
Reputación
41.713
Lugar
Wasteland
Postealo en Reddit, que llame la atencion de la gente y mas gente se ponga a investigar ese trafico.

En burbuja no tendra ninguna relevancia pero en Reddit se hara viral y obligara a la compañia a responder preguntas y a revisar su firmware para reducir las peticiones.

Aparte del numero de peticiones ¿que puedes comentar del tamaño de estas?
 

burbucoches

doy consejos a los más jóvenes
Desde
5 Sep 2016
Mensajes
8.355
Reputación
15.814
analisis tecnico paco de hez

digno de un analfabeto

nisiquiera a mirado q datos son

y se las da de auditor

redescubriendo el fuego 0day

la verdad que burbuja esta llenita de demorados

q se cren ecspertos en algo

por aberse sacao el graduado




CUÑADOS TECNOLOGICOS vayan pasando a soltar sus comentarios
 
Última edición:

damnit

hezpaquismo Ilustrado
Desde
12 Sep 2008
Mensajes
27.656
Reputación
77.859
Postealo en Reddit, que llame la atencion de la gente y mas gente se ponga a investigar ese trafico.

En burbuja no tendra ninguna relevancia pero en Reddit se hara viral y obligara a la compañia a responder preguntas y a revisar su firmware para reducir las peticiones.

Aparte del numero de peticiones ¿que puedes comentar del tamaño de estas?
no soy un experto, si me dices cómo hacerlo muy gustoso lo posteo aquí
 

HARLEY66

Sedicioso
Desde
19 Mar 2012
Mensajes
78.815
Reputación
220.056
Lugar
BARCELONA "The one and only"
analisis tecnico paco de hez

digno de un analfabeto

nisiquiera a mirado q datos son

y se las da de auditor

redescubriendo el fuego 0day

la verdad que burbuja esta llenita de demorados

q se cren ecspertos en algo

por aberse sacao el graduado
Por cómo escribes, probablemente tú ni eso.
 

Blogan

Madmaxista
Desde
17 Jul 2013
Mensajes
3.410
Reputación
5.872
Puedes configurar en el router que reenvíe la petición a una ip que no exista
 

plakaplaka

Madmaxista
Desde
18 Sep 2007
Mensajes
21.603
Reputación
26.703
Cómo va eso del pi-hole?

La verdad es que entre darle la información a los charlies de lo que veo en el smarttv a dársela a papá Google, casi prefiero a los chinos....
 

Picard

Exijo que vuelvan los 80
Desde
7 May 2012
Mensajes
3.050
Reputación
9.997
.

EDIT: no soy ningún experto y no tengo ni idea de por dónde seguir. Si alguien se presta a ayudarme puedo analizar el tamaño y contenido de los paquetes, esto no sé cómo hacerlo.

Saludos
No es mi campo, pero imagino que probablemente el dispositivo encripte la información antes de enviarla.
 

uno_de_tantos

Experto en ganado ovino
Desde
11 Jul 2019
Mensajes
10.358
Reputación
33.491
analisis tecnico paco de hez

digno de un analfabeto

nisiquiera a mirado q datos son

y se las da de auditor

redescubriendo el fuego 0day

la verdad que burbuja esta llenita de demorados

q se cren ecspertos en algo

por aberse sacao el graduado
Leo tu mensaje, veo la foto de tu perfil, vuelvo a leer el mensaje, vuelvo a ver la foto de tu perfil.

Eres un crack!!!! Has conseguido lo impensable. El tío de la foto me parece un intelectual al lado tuyo.