Permalänk

Råkade öppna porr på jobb

Som rubriken lyder råkade jag av misstag öppna en lite genant flik från gårdagen på min privata telefon när jag var uppkopplad på företagets wi-fi.

Stängde ner direkt men förstår att det ändå loggats på router. Min fråga är hur vanligt det är att sådant här noteras? Jobbar på ett medelstort företag, dock på ett litet kontor med extern it-support.

Permalänk
Medlem

Fyfan vad äckligt. Du lär ju få sparken. Skämt åsido är nog inget du behöver tänka på överhuvudtaget

Permalänk
Inaktiv

Inget att oroa sig för överhuvudtaget, du sitter ju inte och porrsurfar på jobbet hela dagarna.

Permalänk

Var det olagligt så kan du absolut få problem. Var det lagligt så behöver du sannolikt inte oroa dig. I värsta värsta fall får du en erinran men tveksamt då det är minst lika genant för alla parter.

Permalänk

Absolut inget olagligt. Startsida på en större sajt i genren som öppnades. Är inte direkt orolig för repressalierna då det borde framgå att det inte var någon stor trafik och att det stängdes ner direkt. Ett klantigt misstag helt enkelt.

Dock vet jag inte hur jag ska orka med skammen om det kommer fram men det är en annan femma.

Så hur funkar det i regel blir någon admin notifierad eller behöver denne aktivt gå in och leta i loggar? Extern part som sköter mycket IT som sagt och jag är rädd att det ska ingå i deras tjänst att uppmärksamma sånt här

Permalänk
Quizmästare Gävle 2022

Är man paranoid så ska man nog inte logga in privata mobilen på företagets Wi-Fi?

Visa signatur
Permalänk

Givetvis. Men gjort är gjort.

Men om någon här som kanske är mer insatt i sånt här än mig kan berätta hur det rent tekniskt kan gå till så skulle jag uppskatta det

Permalänk

Exempelvis, loggas trafiken i regel? Hur länge?
Läst att olämpliga sidor kan vara blockade, så var det inte i det här fallet. Kan det ändå finnas något filter som skickar ut en varning om att detta var en suspekt sida?

Permalänk
Medlem

Haha inget jämfört vad jag råkade göra på mitt första jobb.
Hade webb-ICQ igång på datorn. En kompis skickade en länk som jag tankelöst klickade på.
Datorn låste sig med en bild som svävade omkring på skärmen (som var känd "meme" eller nått på den tiden) med nån snubbe som visade röven och rövhålet var så stort som typ en fotboll.
Sen skrek det från högtalarna "hey everybody im looking at gay porn"

Visa signatur

🇸🇪 VR Sverige Discord server - Svensk VR Community
https://discord.com/invite/avnhs6mgjc

Permalänk
Medlem

Förstår att det känns pinsamt men tror verkligen inte du har något att oroa dig om, inte som att de sitter och tailar loggen och kollar "där! nu jävlar har vi han!!", dem på IT avdelningen sitter själva och slösurfar och klickar på lite dumma saker, möjligtvis försöker hålla någon rysk botnet utanför erat nätverk och hjälper någon dela en fil via OneDrive emellanåt.

Så nä ta det lugnt. Även om det skulle bli något är det ju bara säga som det är (du råkade) eller så kan du argumentera det är sundhetstecken.

Visa signatur

Desktop: 9800X3D, RTX 5090 FE, Asrock A620I, 32 GB RAM, FD Ridge, SF1000, PG32UCDP
Laptop: MacBook Pro 16", M3 Max (16C CPU, 40C GPU), 48 GB RAM

Permalänk
Medlem
Skrivet av Molotov:

Haha inget jämfört vad jag råkade göra på mitt första jobb.
Hade webb-ICQ igång på datorn. En kompis skickade en länk som jag tankelöst klickade på.
Datorn låste sig med en bild som svävade omkring på skärmen (som var känd "meme" eller nått på den tiden) med nån snubbe som visade röven och rövhålet var så stort som typ en fotboll.
Sen skrek det från högtalarna "hey everybody im looking at gay porn"

Den klassikern minns man!

Permalänk
Medlem

Så länge det hände en gång och du stängde genast, så skulle jag inte tänkt så mycket på det.

Permalänk

Tack för era lugnande svar.

Men hur stor chans är det att sånt här upptäcks?
Någon som jobbar med det?

Permalänk
Hedersmedlem
Skrivet av Eric Lindros 88:

Tack för era lugnande svar.

Men hur stor chans är det att sånt här upptäcks?
Någon som jobbar med det?

Jag jobbar med nät. Jag har bättre saker att göra om dagarna än att kolla i accessloggarna och kolla efter porrsurfare, om jag säger som så. Och även om jag hade råkat stöta på en logg för detta när jag felsökt eller utrett något faktiskt problem hade jag förmodligen bara dragit på smilbanden och sedan scrollat vidare. Det är inte ovanligt att kolla på porr, väldigt många gör det.

Självklart är det möjligt att någon viktigpetter till mellanchef begärt och fått access till loggarna, men det finns också lagstiftning kring vad man får och inte får göra med accessloggar. Det kan vara så att din arbetsgivare skulle sitta mer i skiten om de faktiskt kollade efter vad du surfade på från din privata mobil (även om det går genom deras nät) än du. Du har ju trots allt inte ens gjort något olagligt, eller ens uppsåtligen olämpligt, och genom att kolla på loggarna så har de ju gjort intrång i din personliga integritet, vilket de i så fall skulle behöva försvara med något slags giltigt skäl till detta. Jag är inte expert i detta område så jag kan inte riktigt säga var gränserna går där, tyvärr, men jag har svårt att se att punktmarkera porrsurfare är något som vore lagligt på det sättet.

Hade de verkligen brytt sig hade de blockat det bara.

Permalänk
Medlem
Skrivet av anon150406:

Inget att oroa sig för överhuvudtaget, du sitter ju inte och porrsurfar på jobbet hela dagarna.

Eller...?

Skrivet av Eric Lindros 88:

Tack för era lugnande svar.

Men hur stor chans är det att sånt här upptäcks?
Någon som jobbar med det?

Om det bara var ett misstag som hänt 1 gång förstår jag inte varför du ens frågar. Släpp det bara. För vad skulle du göra med informationen om du hade den? Skulle det göra någon som helst skillnad om du visste att det var 20% eller 80% chans?

Permalänk
Medlem
Skrivet av Eric Lindros 88:

Tack för era lugnande svar.

Men hur stor chans är det att sånt här upptäcks?
Någon som jobbar med det?

Lite som att svara på "hur långt är ett snöre?", men beror på företaget. Är det ett mindre företag med mycket tillit så kollar nog ingen nätverksloggarna. Är det ett större företag där det varit problem tidigare med vad folk surfar med så har nog din porreskapad flaggats.

Visa signatur

Intel i7 10700KF (Noctua NH-D15) | Asus RADEON RX 7900 XTX TUF | 32 GB DDR4 HyperX Fury | Corsair RM1000X | Zalman Z9 Iceberg MS | Arch Linux, Win11

Permalänk
Hedersmedlem

Tror inte att det är något att oroa sig för när det skedde av misstag, rimligt svar om frågan ens kommer upp med tanke på att det stängdes direkt. Precis som nämnt ovan så kan det ju hända att folk skickar luriga länkar, eller ännu mer kanske random popups eller vidarelänkar från vissa mindre seriösa siter.

Tycker nog själv att den större frågan är varför de tillåter trafiken dit på sitt nät och inte blockerar..

Visa signatur

*-<|:C-<-<

Nytt namn, samma bismak.

Permalänk
Medlem

All trafik är numera krypterad. Om de skulle spara loggar på trafik, så skulle de se att det öppnas trafik på port 443 till en IP-adress. Hostname står i headern på HTTP-anropet som är krypterat med TLS.

Sedan om de ser DNS-uppslaget beror lite på vilken telefon och webläsare du använder. En del webläsare kan lösa DNS över HTTPS. https://en.wikipedia.org/wiki/DNS_over_HTTPS Då ser de inte vilken domän du ansluter till.

Verkar som att ex. chrome kör dns över HTTPS som standard. iOS stöder det (vet inte om det används default)

Men visst, lite långsökt, om de skulle ha listor över vilka IP-adresser som vissa domäner pekar på, så kanske de skulle kunna flagga för det.

Jag misstänker att de inte loggar all trafik som går genom routern. Men om de skulle göra det, så tror jag inte trafiken skulle flaggas som suspekt. Men om det skulle göra det trots allt, så skulle de behöva lista ut vems enhet det var som gjorde anropet. De kanske har en IP-adress. Men då måste de binda till en MAC-adress som identifierar din enhet.
Har du ex. en iPhone så brukar de slumpade MAC-adressen för att förhindra spårning.

Mycket långsökt att de skulle 1) logga all trafik 2) Hålla listor över vilka domäner som pekar på vilka IP-adresser 3) kunna spåra mac-adressen till din telefon 4) lägga ner tid på det

Och om allt detta trots allt hur osannolikt det än är ha någon misstanke mot dig, så kan du ju säga att du råkade trycka på en reklam-banner, eller att du råkade klicka på något i ett suspekt mail.

Permalänk
Medlem

Arbetar inom en SOC. Händer då och då att man ser att folk porrsurfar, men då är det i regel från interna nät där man någon typ utav monitorering, tänkbara larmkällor i det här fallet skulle kunna vara en MDM-lösning om det är en jobbtelefon i grunden, eller nätverksbaserade detektionskällor som IDS, webbproxyfilter med SSL inspection alt. DNS-logg, helt beroende på implementation. På en klient så har man inte sällan EDR och även det kan flagga för riskabla nätvanor.

Om du var uppkopplad med din privata telefon på ett öppet gästnätverk så kommer ingen bry sig ö.h.t., det är nästintill omöjligt att lista ut vem du är personligen och rent praktiskt är det omöjligt att vidta åtgärder mot en anställds privata enhet även om det gick. I min erfarenhet är det så mycket larm från dessa nät ändå, allt från just porrsurfande till enheter med C2 trafik från RAT's & stealers.

Permalänk
Medlem
Skrivet av Molotov:

Haha inget jämfört vad jag råkade göra på mitt första jobb.
Hade webb-ICQ igång på datorn. En kompis skickade en länk som jag tankelöst klickade på.
Datorn låste sig med en bild som svävade omkring på skärmen (som var känd "meme" eller nått på den tiden) med nån snubbe som visade röven och rövhålet var så stort som typ en fotboll.
Sen skrek det från högtalarna "hey everybody im looking at gay porn"

Jag fick upp den när jag satt på dreamhack, givetvis med högtalare inkopplat

Visa signatur

flippy @ Quakenet

Permalänk

Tack för utförlig information!
Summa summarum är att jag kan sova lite bättre inatt

Permalänk
Medlem
Skrivet av Eric Lindros 88:

Tack för utförlig information!
Summa summarum är att jag kan sova lite bättre inatt

Om du vill vara helt säker annars kan du gå till chefen och fråga om de upptäckte att du porrsurfade, tror att det är bästa alternativet

Visa signatur

Intel i7 10700KF (Noctua NH-D15) | Asus RADEON RX 7900 XTX TUF | 32 GB DDR4 HyperX Fury | Corsair RM1000X | Zalman Z9 Iceberg MS | Arch Linux, Win11

Permalänk
Medlem

Min förra chef kollade ofta porr på jobbet och brydde sig inte. Vi tittade ofta på ritningar och dylikt i mobilerna och ofta när han låste upp sin mobil för att visa något när man stod brevid så var han inne på någon porrsida som han fick stänga ner men han skrattade alltid bara. 😂

Visa signatur

MSI Z370 PRO // Intel i5 8600K // GTX 3070 // 16 GB DDR4

Permalänk
Skrivet av Ostbullen:

Om du vill vara helt säker annars kan du gå till chefen och fråga om de upptäckte att du porrsurfade, tror att det är bästa alternativet

Helt ärligt så har jag övervägt det.

Permalänk
Skrivet av Eric Lindros 88:

Tack för era lugnande svar.

Men hur stor chans är det att sånt här upptäcks?
Någon som jobbar med det?

Jag skulle säga att chansen är typ 0 att det går koppla till dig? Såvida du inte döpt din telefon till typ "för och efternamns iphone".

Du ansluter med din mac adress till nätverket, inte ditt personnummer.

Permalänk
Skrivet av SuperDuperKillen:

Jag skulle säga att chansen är typ 0 att det går koppla till dig? Såvida du inte döpt din telefon till typ "för och efternamns iphone".

Du ansluter med din mac adress till nätverket, inte ditt personnummer.

Tyvärr är den döpt med mitt förnamn och det är bara jag som heter så. Anställda på vårt kontor går att räkna på en hand. Så kommer det till dagens ljus är det givet att det är jag. Är därför mån om att det inte ska göra det

Permalänk
Medlem

Vad som loggas och hur är okänt, kanske finns någon här som har insikt i det?

Men bäst är att anta att allt du gör loggas och utgå från det, dvs att du bara gör sådant du kan stå för.

Sen om det är någon som kollar igenom loggar, el om det är någon slags övervakning som går igenom och larmar.

Högst tveksamt om det har någon betydelse denna enda gång.
Om inte annat är väl risken att du får erkänna ditt missbruk, kanske du och chefen får något gemensamt?

Men visst, om de vill bli av med dig el ha någon orsak att försöka straffa dig så är det ju något som kan användas mot dig om det händer flera gånger.

Permalänk

Och jag trodde att jag övertänkte saker!

Permalänk
Medlem

Om det inte var något olagligt som barnpornografi och det inte laddades ner/kördes någon skadlig kod som flaggas av ett system så är sannolikheten nära noll att någon märker det. En vanlig dator genererar tusentals rader logg varje dag.
Ingen IT-personal har tid att sitta och leta aktivt efter sånt här, utan att beordras till det.

Visa signatur

"Det här systemet fungerar urkasst." - operatör.
"Hur ska det fungera då?" - jag
"Gör så att det fungerar som jag vill." - operatör.
/facepalm