Cita de: CloudswX en 28 Diciembre 2013, 22:52 PM
Pues la pregunta no es absurda.
Pues para eso que dices existen métodos específicos, y cada uno con variantes al respecto.
Por ejemplo:
Metodo: Spoofing
Variante: DNS Spoofing
Un atacante con una dirección IP fija podría tratar de acceder al router a través del mismo navegador, a continuación te dejo un paper que escribí sobre el tema:
http://foro.elhacker.net/hacking_basico/router_agujero_de_una_red_domestica-t327416.0.html
Una vez se consigue el acceso a la configuración del router podrías cambiar los servidores DNS por unos propios previamente preparados y montados en alguna maquina, cuando el equipo vulnerado haga una petición de resolución de nombre tendrás la posibilidad de:
1.- Hacer MitM redirigiendo a la petición previa pero esta vez mirando los paquetes (formularios, pass, historial).
2.- Hacer Web_Spoofing enrutando la conexión del equipo vulnerado a través de una página falsa hacia otras páginas REALES (A veces solo se dan cuenta por la lentitud de la conexión)
Y existen mas variantes del spoofing capaces de mezclar, el limite es la imaginación. Pero como digo mas arriba...
Es un proceso complejo que lleva tiempo y preparacion y pasar por el solo para conseguir un historial web...
Saludos por allá hermanos.
Creo que el que inicio este tema iba encaminado de otra forma, lo que dice el si yo estando en Australia y tu en Francia hacerte el spoofing conociendo solo tu IP, cosa que dudo que sea posible...
Tu nos estas contando spoofing sobre AP, y para hacerlo el atacante necesita estar cerca y comprometer la password de ese AP.
Respecto a si conoce tu IP, podrá saber en que provincia vives solo tu ISP sabe exactamente todos los datos.
Yo tendria mas cuidado con la ingenieria social si ese alguien te conoce, porque se podría hacer pasar por un "amig@" y pasarte un enlace de una web que tenga malware, tampoco te fíes de las fotos se puede incrustar todo tipo de artilugios en un archivo .jpg...
salu2.