image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Qualcomm al MWC 2026: l'AI è ovunque, dagli smartwatch alle reti 6G Qualcomm al MWC 2026: l'AI è ovunque, dagli smartwatch alle...
Immagine di Saldi di primavera GEEKOM 2026: arrivano i primi maxi sconti dell’anno! Saldi di primavera GEEKOM 2026: arrivano i primi maxi sconti...

WPS, il cavallo di Troia dei cracker

Advertisement

Avatar di Redazione

a cura di Redazione

Pubblicato il 23/05/2018 alle 08:25
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

La funzione WPS del router (Wi-Fi Protected Setup) è ancora vulnerabile. Si tratta di uno standard introdotto dalla Wi-Fi Alliance che permette di semplificare l'accesso a una rete wireless. Spesso, viene usato in combinazione al WPA2 (Wi-Fi Protected Access versione 2). Ad oggi, per evitare che il proprio network venga attaccato, è consigliato non utilizzarlo.

Dopo aver modificato le credenziali del router, ovvero la password dell'amministratore e la password del Wi-Fi, solitamente ci si reputa tranquilli. In realtà, lasciando attiva la funzione WPS, che lo è per impostazione predefinita nella maggior parte dei casi, la rete rimane soggetta ad attacchi informatici.

Brute-Force del WPS

wps cracker brute force 1200x675

Nello specifico, il WPS può essere hackerato mediante gli attacchi di Brute-Force. Essendo questa funzione correlata a un PIN composto da 8 numeri, è possibile decifrare le 11.000 combinazioni possibili (104 + 103) nel giro di qualche ora. Ad oggi, queste procedure rimangono valide, sebbene alcuni produttori abbiano protetto il WPS tramite la funzione WPS lock. Si tratta di una misura di sicurezza che blocca il WPS dopo un certo numero di tentativi di accesso sbagliati.

Esistono infatti dei metodi che, dopo la semplice intercettazione dell'AP (Access Point sniffing), effettuano il Brute-Force in locale, permettendo così di bypassare questi controlli. Ne è un esempio l'attacco Pixie Dust effettuato mediante Linux o le sue distro (Kali Linux in primis).

Ovviamente, non tutti i router sono vulnerabili. Tuttavia, buona parte di essi è a rischio, considerando anche che poche persone aggiornano questi dispositivi regolarmente. È probabile infatti che molti router non dispongano ancora della funzione WPS lock.

Ecco perché WPS è considerato il cavallo di Troia dei cracker. Essendo attivo per impostazione predefinita e, come abbiamo visto, vulnerabile, è quello il punto più debole del router. Sarà WPA3 (Wi-Fi Protected Access versione 3) a salvarci? Staremo a vedere.

Le notizie più lette

#1
VPN: cos'è, come funziona e a cosa serve
2

Hardware

VPN: cos'è, come funziona e a cosa serve

#2
VPN: a cosa serve e quando è consigliato usarla

Hardware

VPN: a cosa serve e quando è consigliato usarla

#3
Il Vibe Coding ci renderà tutti programmatori o tutti disoccupati?
6

Business

Il Vibe Coding ci renderà tutti programmatori o tutti disoccupati?

#4
HONOR al MWC 2026, fra robot-phone e foldable indistruttibili
2

MWC 2026

HONOR al MWC 2026, fra robot-phone e foldable indistruttibili

#5
Scoperto in Brasile un campo di vetro da asteroide

Scienze

Scoperto in Brasile un campo di vetro da asteroide

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Saldi di primavera GEEKOM 2026: arrivano i primi maxi sconti dell’anno!

Sponsorizzato

Saldi di primavera GEEKOM 2026: arrivano i primi maxi sconti dell’anno!

Di Dario De Vita
Qualcomm al MWC 2026: l'AI è ovunque, dagli smartwatch alle reti 6G

Hardware

Qualcomm al MWC 2026: l'AI è ovunque, dagli smartwatch alle reti 6G

Di Marco Pedrani
A marzo la telecamera Wi-Fi da non perdere è una Tapo. Guarda lo sconto!

Offerte e Sconti

A marzo la telecamera Wi-Fi da non perdere è una Tapo. Guarda lo sconto!

Di Dario De Vita
Non cambia il tuo mouse, ma con questo scorrere documenti e pagine web è più semplice e piacevole

Offerte e Sconti

Non cambia il tuo mouse, ma con questo scorrere documenti e pagine web è più semplice e piacevole

Di Dario De Vita
CPU Ryzen in saldo shock: partono da soli 100€ su Aliexpress

Hardware

CPU Ryzen in saldo shock: partono da soli 100€ su Aliexpress

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • SosHomeGarden
  • Aibay
  • Coinlabs

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.