Aquí os enseño por qué debéis evitar los gadgets de fabricación íntegramente china en vuestros hogares (mini-auditoría pacodemier a un Xiaomi MiBox)

Te lo resumo.

Se descubre que dispositivo 100% chino llama a casa mandando estadísticas de uso. Salta el escándalo. Nunca más se sabe. La siguiente generación se vende más barata para llegar a más gente.

Se descubre que dispositivo parcialmente occidental llama a casa mandando estadísticas de uso. Salta el escándalo. "Ha sido un error". Se mejora la siguiente generación para que sea más difícil detectarlo.
Gracias pero no entiendo nada como que llama? Se por donde van los tiros etc.. Por el tema de recopilación de datos etc no?
 
Y tu ordenador que IP tiene? Y sale a internet verdad? Sabes que si su router resuelve esas direcciones sin DNS local es porque son externas verdad? VERDAD? En fin que algunos no sois más orates porque sería ilegal.
El ordenador sale internet con la IP que le asigna el operador de telefonía al router. Que no es 192.168.x.x
Si no se resuelve por DNS se resuelve por broadcast a nivel local.
Otro sin ni fruta idea.
Y de paso también a tomar por ojo ciego.
 
Esto no es un alegato a favor de Apple, o Android o Windows o Linux o nada de eso. Prácticamente toda la tecnología que tenemos en casa ya es china hoy en día. Pero hay una diferencia entre un equipo diseñado y auditado por un fabricante occidental pero fabricado en China y un equipo puramente chino.

En septiembre compré un Xiaomi MiBox, que es una TV-Box, como puede ser el Nvidia Shield o el Apple TV. Tengo pi-hole instalado también en mi red, lo que me permite auditar el tráfico, dónde los equipos hacen peticiones y sobre todo, qué es lo que pi-hole bloquea (el que no sepa lo que es pihole, es básicamente un bloqueador de anuncios y conexiones indeseadas a nivel router para que nos entendamos)

Pues bien, esta es la IP interna de mi Xiaomi, para orientarnos:

Ver archivo adjunto 557882

Ahora vamos a ver cómo se ha comportado este dispositivo en mi red solamente en el mes de enero y cuánta actividad tiene:

Ver archivo adjunto 557883


En rojo os marco el Xiaomi MiBox. Es, con mucha diferencia el equipo de mi red que más peticiones hace. Es importante aquí decir que no estamos todo el día con la tele encendida, ni muchísimo menos, y que las otras IP corresponden a ordenadores y móviles con los que trabajamos a diario, para que os hagáis una idea del nivel de trabajo que tiene la dichosa MiBox. En verde os anoto un AppleTV, que es el equivalente al MiBox de Apple. No estoy haciendo bandera de nadie, pero el AppleTV hace 15595 peticiones en un mes, mientras que el Xiaomi hace 259997 peticiones, con las mismas horas de uso. 16 veces más. Pero bueno, algunos diréis que igual es porque lo uso mucho y tal. Bueno pues vamos a ver cuales son los dominios más bloqueados en mi red:

Ver archivo adjunto 557885

oh sorpresa, los dos primeros más bloqueados son envíos de "estadísticas" a diferentes dominios de Xiaomi, hablamos de cientos de miles. Más luego los otros dos que no sé lo son, pero que pienso averiguar.

Esto es en el plazo de un mes.

Os voy a enseñar las últimas 24 horas:

Ver archivo adjunto 557888

la barra de tonalidad rojo es el Xiaomi MiBox. Ayer estuvo encendida entre quizá las 19 y las 22, después apagamos la tele pero dejé la MiBox APAGADA. Observad como durante toda la noche está enviando datos hasta más o menos las 5am, que es cuando creo que se pone en reposo, pasadas las 6 horas (la barra azul oscuro pequeña es el Apple TV, en comparación).

En resumen: los chinos están extrayendo información sin control a todas horas como podéis ver, así que seguid comprandoos cosas chinorris de dudoso origen que ya sabéis donde va toda vuestra información. Y aunque estén apagados aseguraos de desconectarlos por completo. Por lo pronto, esta MiBox se va a la sarama.

EDIT: no soy ningún experto y no tengo ni fruta idea de por dónde seguir. Si alguien se presta a ayudarme puedo analizar el tamaño y contenido de los paquetes, esto no sé cómo hacerlo.

Saludos


¿Desde la ignorancia, como bloqueas las peticiones?
 
El ordenador sale internet con la IP que le asigna el operador de telefonía al router. Que no es 192.168.x.x
Si no se resuelve por DNS se resuelve por broadcast a nivel local.
Otro sin ni fruta idea.
Y de paso también a tomar por ojo ciego.

1) Técnicamente es el router el que sale a internet y tú sales a través de NAT con tu IP privada y la IP de la puerta de enlace (el router). Osea que sí, todo dispositivo conectado a la red local con puerta de enlace sale a internet quieras o no.
2) Broadcast? Sabes lo que es broadcast? Hacer un broadcast es enviar una trama FF:FF:FF:FF:FF:FF a la red y no tiene nada que ver con DNS y sí con ARP (Address Resolution Protocol) pero ARP es para resoluciones internas de MAC a IP. No para nombres.
3) Que no tienes ni fruta idea.
 
Gracias pero no entiendo nada como que llama? Se por donde van los tiros etc.. Por el tema de recopilación de datos etc no?

Los gadgets conectados, TODOS, mandan estadísticas de uso a webs de recolección, normalmente bajo el dominio del fabricante, y casi siempre te dicen "que están anonimizadas". En realidad no están anonimizadas (en el sentido que saben perfectamente de dónde vienen) y no solo son estadísticas. Por ejemplo, mandan qué aplicaciones estás usando y en qué franjas del día, qué sitios webs visitas y durante cuánto tiempo, cuantas veces pulsas en la pantalla y en qué zonas de la misma cuando estás usando una app, qué saltos das entre apps...por ejemplo, si está en ejecución instagram y se activa la cámara a menudo indica que tu perfil es el de alguien que sube contenido.

Con toda esa cosa hacen perfiles que venden a google, criteo, palantir, amazon...y alimentan el negocio del "marketing online", si es a buenas, o el negocio del policía chino que va a buscarte a casa, si es a malas.
 
So haces un proxy con charles web proxy, puedes ver el contenido de las peticiones, aunque usen https.
podrias hacerlo para ver que info estan enviando
 
Además de ese smart TV de Xiaomi, el gran espía en las casas es el propio router, que habría que retocarlo.

A falta de poder instalar un android puro o alternativo en ese dispositivo de Xiaomi, que desconozco si es posible, hay apps adecuadas para bloquear muchas de esas conexiones, o hacerlo vía router si ese dispositivo lo permite.

Para los teléfonos Xiaomi, que están llenos de publicidad, recomendé para unos sobrinos que instalarán las versiones gratuitas de Blokada, y AdGuard. La publicidad les consume muchos datos.

Ambas están prohibidas por Google, y no se encuentran en su tienda, se deben buscar en sus webs, o en F-droid que es una tienda libre y gratuita.

También hay otras apps cómo Control Trackers, que pueden exigir más conocimiento, pero hacen su función.

Samsung y LG, y supongo los demás, en sus TVs ya se ha descubierto que espían. Y doy por seguro que APPLE también.

Quién quiera un dispositivo limpio ha de hacérselo con un miniPC, con android limpio, o Linux.

Hay por ahí manuales para hacerse una smart TV, con miniPCs de base X86, y con base Arduino, Raspberry, etc.

Hay auténticos manitas que con esas bases se hacen centros multimedia y de control para toda la casa, y además, evitando depender de esas marcas chinas.
 
Los gadgets conectados, TODOS, mandan estadísticas de uso a webs de recolección, normalmente bajo el dominio del fabricante, y casi siempre te dicen "que están anonimizadas". En realidad no están anonimizadas (en el sentido que saben perfectamente de dónde vienen) y no solo son estadísticas. Por ejemplo, mandan qué aplicaciones estás usando y en qué franjas del día, qué sitios webs visitas y durante cuánto tiempo, cuantas veces pulsas en la pantalla y en qué zonas de la misma cuando estás usando una app, qué saltos das entre apps...por ejemplo, si está en ejecución instagram y se activa la cámara a menudo indica que tu perfil es el de alguien que sube contenido.

Con toda esa cosa hacen perfiles que venden a google, criteo, palantir, amazon...y alimentan el negocio del "marketing online", si es a buenas, o el negocio del policía chino que va a buscarte a casa, si es a malas.

Es que si anonimizan los datos, pierden la mayor parte de su valor. Es un cuento chino, lo cuenten los chinos o los de la manzana de California.

Todo alimenta sus bases de datos, y lo explotan, para beneficio propio o de terceros.
 
Toda la tecnologia esta fabricada en China-taiwan, incluso las marcas estadounidenses/europeas
 
ahora voy corriendo a comprarme un modelo americano que cueste el triple y espie igual
oh wait no, que no lo voy a hacer porque cuesta el triple y espia lo mismo
 
Felicidades al OP, que aunque el hilo se ha llenado de ejpertos, por lo menos él sí se ha tomado la molestia de compartir con nosotros su descubrimiento por paco que sea a ojos de las mentes preclaras.
Yo de conexiones y tal no tengo casi ni pajolera idea pero es algo bastante intuible. Pienso también que todos los módulos rollo arduino con conexión a internet deben subir cosa a saco a los servers o lo que sea de los chinos. Igual que tiktok, o incluso que todo ese supuesto software libre y código abierto jorobar, es como mínimo sospechoso encontrar tanta gente altruista que te prepara librerías, softwares, programas, cracks, etc por hamor al harte.
Seguid, que el tema me parece de lo más interesante.
 
Martillea mogollón, pero sólo porque no consigue enviar un paquetito de uvas a peras y se dedica a insistir.
Mi pihole mantiene todo lo chinaco amordazado, lo mismo que todas las pilinguis telemetrías que hay:

1611927137521.png

La cosa es que no son los dispositivos de Xiaomi los que más dan la turra, os lo aseguro. Hay cosas mucho peores por ahí.
 
ahora voy corriendo a comprarme un modelo americano que cueste el triple y espie igual
oh wait no, que no lo voy a hacer porque cuesta el triple y espia lo mismo
si te lees todo el texto verás que lo comparo con un dispositivo apple de iguales características que tengo conectado a la misma red

pero vamos, que si eres pobre, lo dices y no pasa nada
 
Volver