image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
% Black Friday
%
Accedi a Xenforo
Immagine di Configurazione Mini ITX con CPU laptop | 2025 Configurazione Mini ITX con CPU laptop | 2025...
Immagine di Dalla Cina una CPU che sorprende nei test e sfida Intel Dalla Cina una CPU che sorprende nei test e sfida Intel...

WPS, il cavallo di Troia dei cracker

Advertisement

Avatar di Redazione

a cura di Redazione

Pubblicato il 23/05/2018 alle 08:25
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

La funzione WPS del router (Wi-Fi Protected Setup) è ancora vulnerabile. Si tratta di uno standard introdotto dalla Wi-Fi Alliance che permette di semplificare l'accesso a una rete wireless. Spesso, viene usato in combinazione al WPA2 (Wi-Fi Protected Access versione 2). Ad oggi, per evitare che il proprio network venga attaccato, è consigliato non utilizzarlo.

Dopo aver modificato le credenziali del router, ovvero la password dell'amministratore e la password del Wi-Fi, solitamente ci si reputa tranquilli. In realtà, lasciando attiva la funzione WPS, che lo è per impostazione predefinita nella maggior parte dei casi, la rete rimane soggetta ad attacchi informatici.

Brute-Force del WPS

wps cracker brute force 1200x675

Nello specifico, il WPS può essere hackerato mediante gli attacchi di Brute-Force. Essendo questa funzione correlata a un PIN composto da 8 numeri, è possibile decifrare le 11.000 combinazioni possibili (104 + 103) nel giro di qualche ora. Ad oggi, queste procedure rimangono valide, sebbene alcuni produttori abbiano protetto il WPS tramite la funzione WPS lock. Si tratta di una misura di sicurezza che blocca il WPS dopo un certo numero di tentativi di accesso sbagliati.

Esistono infatti dei metodi che, dopo la semplice intercettazione dell'AP (Access Point sniffing), effettuano il Brute-Force in locale, permettendo così di bypassare questi controlli. Ne è un esempio l'attacco Pixie Dust effettuato mediante Linux o le sue distro (Kali Linux in primis).

Ovviamente, non tutti i router sono vulnerabili. Tuttavia, buona parte di essi è a rischio, considerando anche che poche persone aggiornano questi dispositivi regolarmente. È probabile infatti che molti router non dispongano ancora della funzione WPS lock.

Ecco perché WPS è considerato il cavallo di Troia dei cracker. Essendo attivo per impostazione predefinita e, come abbiamo visto, vulnerabile, è quello il punto più debole del router. Sarà WPA3 (Wi-Fi Protected Access versione 3) a salvarci? Staremo a vedere.

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Dalla Cina una CPU che sorprende nei test e sfida Intel
7

Hardware

Dalla Cina una CPU che sorprende nei test e sfida Intel

Di Antonello Buzzi
Configurazione Mini ITX con CPU laptop | 2025
2

Hardware

Configurazione Mini ITX con CPU laptop | 2025

Di Marco Pedrani
8 PC scontati che dimostrano quanto valga una RTX Nvidia

Hardware

8 PC scontati che dimostrano quanto valga una RTX Nvidia

Di Dario De Vita
Offerta lampo: -400€ su questo notebook Lenovo, solo oggi!

Offerte e Sconti

Offerta lampo: -400€ su questo notebook Lenovo, solo oggi!

Di Dario De Vita
Sora e Nano Banana Pro: arriva la stretta sulle AI
3

Hardware

Sora e Nano Banana Pro: arriva la stretta sulle AI

Di Antonello Buzzi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.