image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Editor's Choice
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Intel mostrerà le CPU Arrow Lake Refresh la prossima settimana Intel mostrerà le CPU Arrow Lake Refresh la prossima settim...
Immagine di NVIDIA pronta a rilanciare la GeForce RTX 3060 con Samsung NVIDIA pronta a rilanciare la GeForce RTX 3060 con Samsung...

WPS, il cavallo di Troia dei cracker

Advertisement

Avatar di Redazione

a cura di Redazione

Pubblicato il 23/05/2018 alle 08:25
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

La funzione WPS del router (Wi-Fi Protected Setup) è ancora vulnerabile. Si tratta di uno standard introdotto dalla Wi-Fi Alliance che permette di semplificare l'accesso a una rete wireless. Spesso, viene usato in combinazione al WPA2 (Wi-Fi Protected Access versione 2). Ad oggi, per evitare che il proprio network venga attaccato, è consigliato non utilizzarlo.

Dopo aver modificato le credenziali del router, ovvero la password dell'amministratore e la password del Wi-Fi, solitamente ci si reputa tranquilli. In realtà, lasciando attiva la funzione WPS, che lo è per impostazione predefinita nella maggior parte dei casi, la rete rimane soggetta ad attacchi informatici.

Brute-Force del WPS

wps cracker brute force 1200x675

Nello specifico, il WPS può essere hackerato mediante gli attacchi di Brute-Force. Essendo questa funzione correlata a un PIN composto da 8 numeri, è possibile decifrare le 11.000 combinazioni possibili (104 + 103) nel giro di qualche ora. Ad oggi, queste procedure rimangono valide, sebbene alcuni produttori abbiano protetto il WPS tramite la funzione WPS lock. Si tratta di una misura di sicurezza che blocca il WPS dopo un certo numero di tentativi di accesso sbagliati.

Esistono infatti dei metodi che, dopo la semplice intercettazione dell'AP (Access Point sniffing), effettuano il Brute-Force in locale, permettendo così di bypassare questi controlli. Ne è un esempio l'attacco Pixie Dust effettuato mediante Linux o le sue distro (Kali Linux in primis).

Ovviamente, non tutti i router sono vulnerabili. Tuttavia, buona parte di essi è a rischio, considerando anche che poche persone aggiornano questi dispositivi regolarmente. È probabile infatti che molti router non dispongano ancora della funzione WPS lock.

Ecco perché WPS è considerato il cavallo di Troia dei cracker. Essendo attivo per impostazione predefinita e, come abbiamo visto, vulnerabile, è quello il punto più debole del router. Sarà WPA3 (Wi-Fi Protected Access versione 3) a salvarci? Staremo a vedere.

Le notizie più lette

#1
Le particelle potrebbero non seguire la relatività di Einstein
2

Scienze

Le particelle potrebbero non seguire la relatività di Einstein

#2
Un nuovo chip demolisce le prestazioni di Nvidia H200
2

Business

Un nuovo chip demolisce le prestazioni di Nvidia H200

#3
L'AI vuole tutta la corrente del mondo, ed è un problema
4

Business

L'AI vuole tutta la corrente del mondo, ed è un problema

#4
NVIDIA pronta a rilanciare la GeForce RTX 3060 con Samsung
9

Hardware

NVIDIA pronta a rilanciare la GeForce RTX 3060 con Samsung

#5
Una semplice modifica alla dieta migliora la flora intestinale
1

Scienze

Una semplice modifica alla dieta migliora la flora intestinale

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

NVIDIA pronta a rilanciare la GeForce RTX 3060 con Samsung
9

Hardware

NVIDIA pronta a rilanciare la GeForce RTX 3060 con Samsung

Di Antonello Buzzi
Intel mostrerà le CPU Arrow Lake Refresh la prossima settimana
4

Hardware

Intel mostrerà le CPU Arrow Lake Refresh la prossima settimana

Di Antonello Buzzi
Recensione Uperfect UColor 19 Apex: 4K e 144Hz portatili, vale la pena?

Hardware

Recensione Uperfect UColor 19 Apex: 4K e 144Hz portatili, vale la pena?

Di Roberto Buonanno
Maxi sconti Anycubic: prezzi giù anche sui modelli 3D di ultima generazione

Hardware

Maxi sconti Anycubic: prezzi giù anche sui modelli 3D di ultima generazione

Di Dario De Vita
Nuovo driver NVMe Windows: prestazioni migliorate del 65%

Hardware

Nuovo driver NVMe Windows: prestazioni migliorate del 65%

Di Antonello Buzzi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • SosHomeGarden
  • Aibay
  • Coinlabs

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.