Aquí os enseño por qué debéis evitar los gadgets de fabricación íntegramente china en vuestros hogares (mini-auditoría pacodemier a un Xiaomi MiBox)

damnit

cosapaquismo Ilustrado
Desde
12 Sep 2008
Mensajes
27.663
Reputación
77.875
Esto no es un alegato a favor de Apple, o Android o Windows o Linux o nada de eso. Prácticamente toda la tecnología que tenemos en casa ya es china hoy en día. Pero hay una diferencia entre un equipo diseñado y auditado por un fabricante occidental pero fabricado en China y un equipo puramente chino.

En septiembre compré un Xiaomi MiBox, que es una TV-Box, como puede ser el Nvidia Shield o el Apple TV. Tengo pi-hole instalado también en mi red, lo que me permite auditar el tráfico, dónde los equipos hacen peticiones y sobre todo, qué es lo que pi-hole bloquea (el que no sepa lo que es pihole, es básicamente un bloqueador de anuncios y conexiones indeseadas a nivel router para que nos entendamos)

Pues bien, esta es la IP interna de mi Xiaomi, para orientarnos:

1611904163333.png

Ahora vamos a ver cómo se ha comportado este dispositivo en mi red solamente en el mes de enero y cuánta actividad tiene:

1611904303738.png


En rojo os marco el Xiaomi MiBox. Es, con mucha diferencia el equipo de mi red que más peticiones hace. Es importante aquí decir que no estamos todo el día con la tele encendida, ni muchísimo menos, y que las otras IP corresponden a ordenadores y móviles con los que trabajamos a diario, para que os hagáis una idea del nivel de trabajo que tiene la dichosa MiBox. En verde os anoto un AppleTV, que es el equivalente al MiBox de Apple. No estoy haciendo bandera de nadie, pero el AppleTV hace 15595 peticiones en un mes, mientras que el Xiaomi hace 259997 peticiones, con las mismas horas de uso. 16 veces más. Pero bueno, algunos diréis que igual es porque lo uso mucho y tal. Bueno pues vamos a ver cuales son los dominios más bloqueados en mi red:

1611904705751.png

oh sorpresa, los dos primeros más bloqueados son envíos de "estadísticas" a diferentes dominios de Xiaomi, hablamos de cientos de miles. Más luego los otros dos que no sé lo son, pero que pienso averiguar.

Esto es en el plazo de un mes.

Os voy a enseñar las últimas 24 horas:

1611904999947.png

la barra de tonalidad rojo es el Xiaomi MiBox. Ayer estuvo encendida entre quizá las 19 y las 22, después apagamos la tele pero dejé la MiBox APAGADA. Observad como durante toda la noche está enviando datos hasta más o menos las 5am, que es cuando creo que se pone en reposo, pasadas las 6 horas (la barra azul oscuro pequeña es el Apple TV, en comparación).

En resumen: los chinos están extrayendo información sin control a todas horas como podéis ver, así que seguid comprandoos cosas chinorris de dudoso origen que ya sabéis donde va toda vuestra información. Y aunque estén apagados aseguraos de desconectarlos por completo. Por lo pronto, esta MiBox se va a la sarama.

EDIT: no soy ningún experto y no tengo ni idea de por dónde seguir. Si alguien se presta a ayudarme puedo analizar el tamaño y contenido de los paquetes, esto no sé cómo hacerlo.

Saludos
 
Última edición:
Y que narices va a mandar tu tele al servicio secreto del gobierno chino???

Que eres , el presidente del Banco de España?.

A ver si te crees que Americanos o Alemanes te van a tratar mucho mejor que los chinos.

A ver si te crees que tu hacienda pública te va a tratar mucho mejor que los chinos.
 
Bastante obvio, aunque sorprende el descaro con el que sigue mandando incluso estando "apagado". Un recordatorio más de que apagado significa sin corriente, no con el pilotito rojo.
Buen curro de post. Tiene usted mis 10 latunes forero.
 
Postealo en Reddit, que llame la atencion de la gente y mas gente se ponga a investigar ese trafico.

En burbuja no tendra ninguna relevancia pero en Reddit se hara viral y obligara a la compañia a responder preguntas y a revisar su firmware para reducir las peticiones.

Aparte del numero de peticiones ¿que puedes comentar del tamaño de estas?
 
analisis tecnico paco de cosa

digno de un analfabeto

nisiquiera a mirado q datos son

y se las da de auditor

redescubriendo el fuego 0day

la verdad que burbuja esta llenita de demorados

q se cren ecspertos en algo

por aberse sacao el graduado




CUÑADOS TECNOLOGICOS vayan pasando a soltar sus comentarios
 
Última edición:
Postealo en Reddit, que llame la atencion de la gente y mas gente se ponga a investigar ese trafico.

En burbuja no tendra ninguna relevancia pero en Reddit se hara viral y obligara a la compañia a responder preguntas y a revisar su firmware para reducir las peticiones.

Aparte del numero de peticiones ¿que puedes comentar del tamaño de estas?

no soy un experto, si me dices cómo hacerlo muy gustoso lo posteo aquí
 
analisis tecnico paco de cosa

digno de un analfabeto

nisiquiera a mirado q datos son

y se las da de auditor

redescubriendo el fuego 0day

la verdad que burbuja esta llenita de demorados

q se cren ecspertos en algo

por aberse sacao el graduado
Por cómo escribes, probablemente tú ni eso.
 
Puedes configurar en el router que reenvíe la petición a una ip que no exista
 
Cómo va eso del pi-hole?

La verdad es que entre darle la información a los charlies de lo que veo en el smarttv a dársela a papá Google, casi prefiero a los chinos....
 
.

EDIT: no soy ningún experto y no tengo ni idea de por dónde seguir. Si alguien se presta a ayudarme puedo analizar el tamaño y contenido de los paquetes, esto no sé cómo hacerlo.

Saludos

No es mi campo, pero imagino que probablemente el dispositivo encripte la información antes de enviarla.
 
analisis tecnico paco de cosa

digno de un analfabeto

nisiquiera a mirado q datos son

y se las da de auditor

redescubriendo el fuego 0day

la verdad que burbuja esta llenita de demorados

q se cren ecspertos en algo

por aberse sacao el graduado
Leo tu mensaje, veo la foto de tu perfil, vuelvo a leer el mensaje, vuelvo a ver la foto de tu perfil.

Eres un crack!!!! Has conseguido lo impensable. El tío de la foto me parece un intelectual al lado tuyo.
 
Volver