0 votes

Un certificat wifi scolaire peut-il me suivre à la maison ?

Dans mon école, lorsque nous nous connectons au réseau wifi pour la première fois, nous entrons notre ID et notre mot de passe dans une page de connexion wifi normale, puis nous téléchargeons un certificat. Je ne peux pas confirmer si le certificat change en fonction de l'étudiant qui se connecte. Après avoir téléchargé le certificat, nous devons l'installer en tant que Certificat de l'autorité de certification racine de confiance . Mon téléphone Samsung indique que "votre réseau peut être surveillé" après avoir installé ce certificat.

Ma principale question est de savoir si cela peut :

  1. Permettre à l'école de voir les sites web que je visite
  2. provoquer des failles de sécurité
  3. Ralentir ma navigation sur le web
  4. Faire passer mon trafic internet par un intermédiaire

Merci à tous pour votre aide

3voto

On ne sait pas exactement à quoi sert le certificat selon l'école. Il peut s'agir de l'authentification WPA-Enterprise Wi-Fi. Il peut également être pour l'interception HTTPS. S'il vous plaît développer sur ce point. Il y a sûrement des informations sur la raison pour laquelle vous êtes censé installer le certificat ?

Je vais fournir une réponse sur l'installation d'un certificat CA dans le magasin de confiance de l'autorité de certification racine. Si l'on en croit le fait qu'il est installé dans le magasin de l'autorité de certification racine de confiance, le certificat ne sera pas unique par étudiant.


Il y a deux environnements à prendre en compte. Le réseau de votre école et les autres réseaux.

Lorsque vous êtes connecté au réseau de l'école, votre école

  • peuvent intercepter vos connexions, même lorsqu'elles sont cryptées (voir aussi le dernier point)
  • pourrait accidentellement faire fuir la clé privée du certificat
  • peut ralentir votre navigation web dans tous les cas
  • peut acheminer votre trafic comme bon lui semble, avec un intermédiaire ou autre.

Le routage n'est pas lié à un quelconque certificat. Les certificats servent à confiance . L'installation d'un certificat d'autorité de certification fourni par le MITM fait disparaître les avertissements de sécurité, car vous faites maintenant confiance au MITM.

Lorsque no connecté au réseau de l'école

  • l'école ne peut pas voir où vous naviguez
  • l'AC vous rend plus vulnérable (voir ci-dessus)
  • la vitesse de navigation n'est pas affectée
  • l'école ne peut pas rediriger ou intercepter votre trafic

Si vous ne faites pas confiance à l'école pour gérer correctement ces données critiques pour la sécurité, vous ne devez pas confiance leur CA. Cela rendra probablement impossible l'utilisation de leur Wi-Fi.

0voto

Ghilteras Points 101

Le certificat de l'école sert probablement à authentifier la connexion. L'école ne peut rien faire d'autre à moins d'avoir été inscrite dans l'organisation.

androidalle.com

AndroidAlle est une communauté de androiders où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X