image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte di Natale
Accedi a Xenforo
Immagine di LG presenta robot umanoide per le pulizie a CES LG presenta robot umanoide per le pulizie a CES...
Immagine di Disastro RDNA 3 e 4 su Linux 6.19, cosa sta succedendo? Disastro RDNA 3 e 4 su Linux 6.19, cosa sta succedendo?...

WPS, il cavallo di Troia dei cracker

Advertisement

Avatar di Redazione

a cura di Redazione

Pubblicato il 23/05/2018 alle 08:25
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

La funzione WPS del router (Wi-Fi Protected Setup) è ancora vulnerabile. Si tratta di uno standard introdotto dalla Wi-Fi Alliance che permette di semplificare l'accesso a una rete wireless. Spesso, viene usato in combinazione al WPA2 (Wi-Fi Protected Access versione 2). Ad oggi, per evitare che il proprio network venga attaccato, è consigliato non utilizzarlo.

Dopo aver modificato le credenziali del router, ovvero la password dell'amministratore e la password del Wi-Fi, solitamente ci si reputa tranquilli. In realtà, lasciando attiva la funzione WPS, che lo è per impostazione predefinita nella maggior parte dei casi, la rete rimane soggetta ad attacchi informatici.

Brute-Force del WPS

wps cracker brute force 1200x675

Nello specifico, il WPS può essere hackerato mediante gli attacchi di Brute-Force. Essendo questa funzione correlata a un PIN composto da 8 numeri, è possibile decifrare le 11.000 combinazioni possibili (104 + 103) nel giro di qualche ora. Ad oggi, queste procedure rimangono valide, sebbene alcuni produttori abbiano protetto il WPS tramite la funzione WPS lock. Si tratta di una misura di sicurezza che blocca il WPS dopo un certo numero di tentativi di accesso sbagliati.

Esistono infatti dei metodi che, dopo la semplice intercettazione dell'AP (Access Point sniffing), effettuano il Brute-Force in locale, permettendo così di bypassare questi controlli. Ne è un esempio l'attacco Pixie Dust effettuato mediante Linux o le sue distro (Kali Linux in primis).

Ovviamente, non tutti i router sono vulnerabili. Tuttavia, buona parte di essi è a rischio, considerando anche che poche persone aggiornano questi dispositivi regolarmente. È probabile infatti che molti router non dispongano ancora della funzione WPS lock.

Ecco perché WPS è considerato il cavallo di Troia dei cracker. Essendo attivo per impostazione predefinita e, come abbiamo visto, vulnerabile, è quello il punto più debole del router. Sarà WPA3 (Wi-Fi Protected Access versione 3) a salvarci? Staremo a vedere.

Le notizie più lette

#1
Disastro RDNA 3 e 4 su Linux 6.19, cosa sta succedendo?
8

Hardware

Disastro RDNA 3 e 4 su Linux 6.19, cosa sta succedendo?

#2
Samsung in difficoltà con il prezzo di Galaxy S26

Smartphone

Samsung in difficoltà con il prezzo di Galaxy S26

#3
LG presenta robot umanoide per le pulizie a CES
1

Hardware

LG presenta robot umanoide per le pulizie a CES

#4
Samsung Good Lock, 10 strumenti essenziali per il tuo Galaxy
4

GUIDA

Samsung Good Lock, 10 strumenti essenziali per il tuo Galaxy

#5
Pixel 8 riceve un aggiornamento totalmente inaspettato
1

Smartphone

Pixel 8 riceve un aggiornamento totalmente inaspettato

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Disastro RDNA 3 e 4 su Linux 6.19, cosa sta succedendo?
8

Hardware

Disastro RDNA 3 e 4 su Linux 6.19, cosa sta succedendo?

Di Andrea Maiellano
LG presenta robot umanoide per le pulizie a CES
1

Hardware

LG presenta robot umanoide per le pulizie a CES

Di Andrea Maiellano
Ecco i sei nuovi prodotti di Apple attesi nel 2026

Hardware

Ecco i sei nuovi prodotti di Apple attesi nel 2026

Di Andrea Maiellano
Samsung presenta Music Studio e dice addio al Music Frame
2

Hardware

Samsung presenta Music Studio e dice addio al Music Frame

Di Andrea Maiellano
OpenAI cerca un responsabile per contenere i rischi dell'IA
1

Hardware

OpenAI cerca un responsabile per contenere i rischi dell'IA

Di Andrea Maiellano

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.