Articoli e news    Prezzi

Wi-Fi di nuovo a rischio, falla nel WPA2

09:23 - 27 luglio 2010 di Dario D'Elia

Sohail Ahmad, esperto della società di sicurezza AirTight Networks, ha individuato una grava vulnerabilità nel WPA2. Hole 196 può consentire a un craker di operare liberamente in una rete protetta.

Le connessioni Wi-Fi sono di nuovo a rischio: dopo la falla individuata nello standard di protezione WPA, ecco la capitolazione del WPA2. Sohail Ahmad, esperto della società di sicurezza AirTight Networks, pare aver individuato una vulnerabilità di sistema già ribattezzata "Hole 196".

Rischio sicurezza per il Wi-Fi

Ogni dettaglio della falla sarà spiegato durante la conferenza hacker DEFCON 18 di fine luglio. Le prime anticipazioni indicano il problema nel sistema di gestione delle chiavi pubbliche e private; l'Advanced Encryption Standard (AES) non è stato sfiorato in alcun modo.

In pratica il Group Temporal Key (GTK), che si occupa della protezione dei dati trasmessi nelle reti fra più utenti, può essere soggetto a malware capaci di violare gli indirizzi MAC e le altre chiavi Pairwise Transient Key (PTK) – specializzate nelle trasmissioni unicast. In questo modo un cracker è potenzialmente in grado di spiare, sottrarre dati e quant'altro.

Condividi:   

Commenti

Aggiungi un tuo commento
1/3 avanti    
ErLucio 27/07/2010 09:30
 
Continua ad essere meglio il cavo, ormai le schede a 1gbit sono ovunque. Più affidabili e più veloci...
g.dragon 27/07/2010 09:31
 
capirai.. in italia manco la mettono la chiave di protezione .. figuriamoci se uno si preoccupa di questo..
niksd 27/07/2010 09:39
 

 Originariamente inviata da g.dragon

capirai.. in italia manco la mettono la chiave di protezione .. figuriamoci se uno si preoccupa di questo..



oppure, spesso c'è, ma si tratta di quella dei modem di alice, quindi wep, facilmente craccabile con un portatile e una mezzora di tempo..
Tsaeb 27/07/2010 09:40
 
grave falla ma bisogna essere già all'interno della rete per sfruttarla. Basta configurare la rete in modo corretto per evitare questi problemi.
Dav1de 27/07/2010 09:56
 

 Originariamente inviata da niksd

oppure, spesso c'è, ma si tratta di quella dei modem di alice, quindi wep, facilmente craccabile con un portatile e una mezzora di tempo..


sì ma hai dimenticato di aggiungere:
1) con hardware ad hoc, non tutte (anzi pochine...) le schede wifi supportano il RAW
2) conoscenze informatiche di molto superiori alla media (io mi considero nel 10% della popolazione (non perchè sia un fenomeno, ma perchè il restante 90% è proprio alla frutta...) che ne sa di più e oggettivamente avrei difficoltà a farlo...
Chinasky 27/07/2010 09:59
 

 Originariamente inviata da Tsaeb

grave falla ma bisogna essere già all'interno della rete per sfruttarla. Basta configurare la rete in modo corretto per evitare questi problemi.



Si è un attaco del tipo man-in-the-middle .
Bisogna avere dei dati di accesso alla rete validi e, una volta dentro (fingendo di essere il router) il pc malevolo, legge i dati degli altri - comprese le loro passkey a quella rete
niksd 27/07/2010 10:01
 

 Originariamente inviata da Dav1de

sì ma hai dimenticato di aggiungere:
1) con hardware ad hoc, non tutte (anzi pochine...) le schede wifi supportano il RAW
2) conoscenze informatiche di molto superiori alla media (io mi considero nel 10% della popolazione (non perchè sia un fenomeno, ma perchè il restante 90% è proprio alla frutta...) che ne sa di più e oggettivamente avrei difficoltà a farlo...



Si, ma considera anche che chi ha vero interesse a craccare una rete molto facilmente possiede anche le due cose che hai elencato tu..

EDIT: e, vero, non è poi tutta sta difficoltà come fatto notare nel post dopo.. inoltre una scheda wifi apposita con 30€ o meno la trovi..
Chinasky 27/07/2010 10:02
 

 Originariamente inviata da Dav1de

sì ma hai dimenticato di aggiungere:
1) con hardware ad hoc, non tutte (anzi pochine...) le schede wifi supportano il RAW
2) conoscenze informatiche di molto superiori alla media (io mi considero nel 10% della popolazione (non perchè sia un fenomeno, ma perchè il restante 90% è proprio alla frutta...) che ne sa di più e oggettivamente avrei difficoltà a farlo...



Scusa ma hai visto quante videoguide ci sono su YOUTUBE?
Magari uno non sà cos'è backtrak ma di sicuro anche una scimmia riesce a usare youtube.... Guarda lì, scopre che c'è un cd live da far partire (backtrack) e poi copia i comandi che vede nel video....

DIFFICILISSIMO
Dav1de 27/07/2010 10:08
 

 Originariamente inviata da Chinasky

Scusa ma hai visto quante videoguide ci sono su YOUTUBE?
Magari uno non sà cos'è backtrak ma di sicuro anche una scimmia riesce a usare youtube.... Guarda lì, scopre che c'è un cd live da far partire (backtrack) e poi copia i comandi che vede nel video....
DIFFICILISSIMO


e la scheda in modalità RAW? e i driver per farla andare così?
ma tu lo sai che il 70% di chi ha un pc a malapena sa cos'è un driver?
g.dragon 27/07/2010 10:10
 
ragazzi ma chi ha interesse a craccarvi al vostra rete di casa quando.. deve stare molto vicino dal vostro punto di accesso.. ce ne sono molte senza protezione.... gli unici che si diovrebbero preoccupare un poko sono le aziende..
1/3 avanti    
Accedi o  registrati.
Nome utente:
Password:
Segnala TomsHW

Correlazioni

  Categoria: Sicurezza