image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di Non fatevi truffare da "AGCOM", non è come sembra Non fatevi truffare da "AGCOM", non è come sembra...
Immagine di Amazon Prime Day, quand'è, quanto dura e come trovare le offerte migliori Amazon Prime Day, quand'è, quanto dura e come trovare le of...

Il sistema WPS dei router è vulnerabile, meglio spegnerlo

Un ricercatore ha scoperto che il sistema WPS, che dovrebbe facilitare la connessione alle reti Wi-Fi, ha una vulnerabilità che rende piuttosto facile una violazione tramite un attacco brute force. In assenza di migliori correzioni, meglio disattivarlo.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Valerio Porcu

a cura di Valerio Porcu

Senior Editor

Pubblicato il 29/12/2011 alle 09:06 - Aggiornato il 15/03/2015 alle 01:37

La sicurezza WPS è più debole di quanto si pensi, e un malintenzionato con le giuste capacità potrebbe violarla con relativa facilità. Il problema starebbe nel fatto che il router rimanda al client troppe informazioni in caso s'inserisca un PIN errato, e questi dati possono poi servire per costruire una chiave funzionante.

Il problema riguarda milioni di router e access point in tutto il mondo (il sistema WPS è ormai comune da qualche anno), e sono quindi a rischio altrettante reti domestiche, ma anche quelle private create in negozi e altri luoghi accessibili al pubblico.

La connessione WPS è semplice

Il sistema WPS è nato per facilitare l'uso delle reti Wi-Fi soprattutto da parte dei meno esperti, e serve ad attivare il collegamento tra host e client tramite un semplice PIN numerico invece che con una complessa password. Si ritiene abbastanza sicuro perché solo il legittimo proprietario ha, in teoria, accesso al codice necessario.

Nel passaggio tra teoria e pratica emerge però un problema piuttosto serio. "Quando l'autenticazione via PIN fallisce l'access point spedisce al client un messaggio EAP-NACK. Questi messaggi sono spediti in modo tale che un malintenzionato può determinare se la prima metà del PIN è corretta. Anche l'ultima cifra è nota, grazie al cherckusum del PIN stesso. Questo design riduce molto il numero di tentativi necessari per forzare il PIN".

Se a questo si aggiunge che molti router non hanno nessun meccanismo di blocco contro attacchi brute force si può capire facilmente che una rete può essere piuttosto facile da violare. Produttori come D-Link, Netgear, Linksys o Buffalo non hanno risposto alle mail di chiarificazione inviate dal ricercatore Stefan Viehbock, che ha scoperto e reso pubblica questa vulnerabilità (PDF).  

Un allarme piuttosto serio quindi, ma quanto è reale il pericolo nella nostra vita quotidiana? Se avete una rete Wi-Fi che "si vede" dalla strada, o dall'appartamento del vicino, allora forse sarebbe meglio disattivare il metodo WPS per accedere alla rete, a meno che non abbiate la più totale fiducia nelle persone che potrebbero agganciarsi al segnale. E naturalmente è importante anche creare una password abbastanza solida.

Le foto rubate di S. Johansson hanno avviato un gioco d'imitazioni mondiale 

Detto questo nella maggior parte dei casi le persone che "prendono in prestito" la rete del vicino lo fanno per navigare o controllarsi la posta, o magari per scaricarsi qualche film o della musica - e quest'ultimo caso può anche essere una seccatura, perché il responsabile è l'intestatario del contratto ADSL. Tra l'alto molti di loro sono a loro volta poco attenti alla sicurezza, visto che una rete aperta potrebbe nascondere anche una trappola (è successo diverse volte).   

L'uso della rete Wi-Fi però è stato anche uno strumento per rubare dati più o meno sensibili dai computer messi in rete. A volte qualcuno si è visto sottrarre fotografie "molto private" usate poi come strumento di ricatto, e c'è chi ci ha rimesso cifre anche sostanziose. Se una rete Wi-Fi dà accesso a risorse condivise, che sia l'hard disk di rete o quello del computer, dovreste assicurarvi che sia protetta.

Tutti casi sporadici, adatti agli aneddoti che piacciono ai produttori di antivirus, ma non per questo meno reali. Disattivare il WPS (almeno per ora) e impostare una solida password sono un buon metodo, poco impegnativo, per evitare di diventare un'altra storia esemplare.

Aggiornamento 17 gennaio 2012. Netgear ci ha comunicato la propria risposta ufficiale, qui di seguito: 

La vulnerabilità scoperta nel sistema WPS rende l'identificazione tramite PIN estremamente suscettibile a tentativi di accesso non autorizzato. Precisiamo che i router NETGEAR sono in grado di autoproteggersi dopo diversi tentativi di autenticazione fallita in modalità di registrazione esterna, entrando in uno stato di blocco.

Il metodo WPS attivato con la sola pressione del pulsante dedicato può continuare ad essere utilizzato per i collegamenti di rete wireless, anche nei periodi di blocco del router.

Dato che la vulnerabilità riscontrata riguarda soltanto il sistema con identificazione tramite PIN, NETGEAR consiglia di disabilitare la funzione, per proteggere al meglio la propria rete da possibili attacchi.

Come fare:

    • Accedere al sito di gestione del router www.routerlogin.net. Note: per le credenziali di default consultare la guida del prodotto.
    • Cliccare sul menù Advanced Setup e selezionare Wireless Settings.
    • Sotto la voce WPS settings, segnare la casella Disable Router's PIN
    • Cliccare sul pulsante Apply per salvare le impostazioni.

    Leggi altri articoli

    👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

    0 Commenti

    ⚠️ Stai commentando come Ospite . Vuoi accedere?


    Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

    Segui questa discussione
    Advertisement

    Non perdere gli ultimi aggiornamenti

    Newsletter Telegram

    I più letti di oggi


    • #1
      5 condizionatori portatili da tenere d'occhio in vista del Prime Day
    • #2
      6 smartphone da tenere d'occhio in vista del Prime Day
    • #3
      Google ha colto Samsung alla sprovvista
    • #4
      Samsung trema, il pieghevole di Honor è sottilissimo e aumenta l'autonomia
    • #5
      Rubati 16 miliardi di account: cambiate le vostre password!
    • #6
      Apple ci ha messo solo 18 anni a capire come funzionano le suonerie
    Articolo 1 di 5
    Amazon Prime Day, quand'è, quanto dura e come trovare le offerte migliori
    Il Prime Day è un evento importantissimo non solo per Amazon ma per tutti i consumatori finali. Ecco tutto ciò che dovete sapere per arrivare preparati.
    Immagine di Amazon Prime Day, quand'è, quanto dura e come trovare le offerte migliori
    Leggi questo articolo
    Articolo 2 di 5
    Non fatevi truffare da "AGCOM", non è come sembra
    Attenzione alle truffe: circolano false comunicazioni su sanzioni per Piracy Shield. Il Garante avvisa che non provengono da AGCOM, ignoratele.
    Immagine di Non fatevi truffare da "AGCOM", non è come sembra
    Leggi questo articolo
    Articolo 3 di 5
    Microfono Blue Yeti per le tue stream a prezzo SHOCK! Su Amazon a soli 89€
    Offerta imperdibile: Blue Yeti microfono USB professionale a 89€ invece di 104€ - Perfetto per streaming, podcast e gaming con qualità broadcast.
    Immagine di Microfono Blue Yeti per le tue stream a prezzo SHOCK! Su Amazon a soli 89€
    Leggi questo articolo
    Articolo 4 di 5
    Aspirapolvere Vexilar C8 con TUTTI gli accessori a 85€!
    Offerta incredibile per la pulizia della tua casa: Vexilar C8 aspirapolvere ultra-leggero 5 in 1 è in sconto da 99€ a 84€
    Immagine di Aspirapolvere Vexilar C8 con TUTTI gli accessori a 85€!
    Leggi questo articolo
    Articolo 5 di 5
    roborock QV 35A, CHE PREZZO! Su Amazon risparmi il 21%
    Casa perfetta senza muovere un dito: roborock QV 35A con aspirazione 8000Pa e stazione tutto-in-uno è in sconto a 474€ invece di 599€, sconto del 21%!
    Immagine di roborock QV 35A, CHE PREZZO! Su Amazon risparmi il 21%
    Leggi questo articolo
    Advertisement
    Advertisement

    Advertisement

    Footer
    Tom's Hardware Logo

     
    Contatti
    • Contattaci
    • Feed RSS
    Legale
    • Chi siamo
    • Privacy
    • Cookie
    • Affiliazione Commerciale
    Altri link
    • Forum
    Il Network 3Labs Network Logo
    • Tom's Hardware
    • SpazioGames
    • CulturaPop
    • Data4Biz
    • TechRadar
    • SosHomeGarden
    • Aibay

    Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

    3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
    CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

    © 2025 3Labs Srl. Tutti i diritti riservati.