|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22114
|
[NEWS] Si può entare in una rete wi-fi protetta in 60 secondi!
La connessione wireless per uso domestico è ormai molto diffusa e sono già decine di migliaia gli italiani che hanno in casa una rete wi-fi per accedere ad internet. Ma, anche se il nuovo protocollo è molto diffuso, risulta meno diffusa la conoscenza sulla sicurezza del wireless. Infatti, spesso, chi compra un Access Point, si aspetta che il prodotto funzioni al primo avvio con le impostazioni di default: ma per farlo, il produttore deve settare l’accesso wi-fi con livello di sicurezza medio-basso (criptografia WEP o senza protezione) poiché sa che, basta avere un Windows XP SP1 o un Windows Mobile 4 per i dispositivi palmari, per non far funzionare la criptografia più evoluta e sicura di tipo WPA o WPA2. Ecco il perché della presenza di settaggi sul router wireless che possono compromettere la propria sicurezza e la propria privacy.
Si calcola che in Italia quasi due terzi delle connessioni wi-fi casalinghe siano accessibili senza dover forzare alcuna protezione. Craccare il WEB in 60 secondi Infatti, non tutti sanno che abilitare la protezione WEP su una connessione Wi-Fi, equivale, nel giro di 60 secondi, a lasciare l’accesso senza protezione. Sembra infatti che i ricercatori dell’Università della Tecnologia di Darmstadt in Germania, hanno scoperto che una rete wireless “protetta” dal metodo WEP puo’ essere craccata in meno di 60 secondi! Fino ad oggi infatti per craccare una chiave WEP da 104 bit era necessario intercettare dai 4 ai 6 milioni di pacchetti. Ora tramite questo nuovo tipo di attacco basta intercettare 40.000 pacchetti per avere 50% di possibilità di craccare la chiave; con 85.000 le possibilità salgono al 95%. Il tutto effettuato in pochi secondi! Un buon motivo per ripassare subito al WPA (o meglio ancora al WPA2). Perche i router wirelesse usano ancora il WEP? Indubbiamente, nonostante sia obsoleto, la presenza del WEP sui router è dovuta al fatto che non tutti i dispositivi supportano ancora la criptografia WPA/WPA2. Io a casa ho un palmare Asus con Windows Mobile 4, un PC desktop con Windows XP SP2, e un portatile Acer con Ubuntu installato. Ebbene, solo su XP riesco a gestire le chiavi WPA; sul palmare con WM4 funziona solo il WEP (ma solo dopo molti tentativi… il più delle volte si è costretti a lasciare sprotetta temporaneamente la rete… il che rende l’uso del palmare una cosa molto pericolosa) mentre su Ubuntu 7.04, Feisty Fawn (dopo le prime difficoltà ad installare i driver proprietari della scheda wi-fi, usando Ndiswrapper) ho scoperto che il gestore di reti, network-manager, per quanto user friendly e in grado di gestire in modo automatico e semplice tutte le connessioni di rete (sia quelle wired che quelle wireless), supporta nativamente solo la crittografia WEP. Per abilitare il WPA su Ubuntu, occorre seguire una non troppo semplice procedura per installare Wpa Supplicant. Recentemente sono arrivate notizie secondo le quali in Gnome 2.20 (previsto in Ubuntu Gutsy Gibbon) verrà integrato anche WPA: non resta che aspettare il 18 Ottobre 2007, data in cui verrà rilasciata Ubuntu 7.10. Consigli su come proteggersi sul wardriving Insomma, nel mondo informatico, il ventaglio di opzione è molto ampio e l’unico modo per garantire la riservatezza dei proprio dati e l’accesso alla propria connessione internet, è quella di approfondire il discorso sulla sicurezza wi-fi. Ma, nonostante, i router wireless siano pieni di opzioni di sicurezza, non tutti sanno che l’unica scelta valida da fare è settare la criptografia della connessione wi-fi con una chiave WPA-PSK abbastanza lunga, alfanumerica e non banale (io, poi, personalmente consiglio anche di disattivare l’accesso wi-fi quando non serve o non la si usa per molti giorni). Infatti, come si legge da AleXit Blog, ecco cosa fanno e non fanno le varie opzioni di sicurezza:
La legislazione italiana sul wardriving Se si seguono questi consigli, quindi, sarà quasi impossibile che qualcuno non autorizzato accedi alla nostra rete wireless casalinga. Infatti c’è gente che, per divertimento o mestiere, fa del sano wardriving, ovvero quell’attività di cercare connessioni wi-fi andando in giro in auto) se a piedi si definisce warwalking). Il wardriving, di per sé, non è un reato ma, tuttavia, può diventarlo quando, ad esempio, si rimuovono forzatamente le misure di sicurezza (quindi se si trova un accesso libero e la si usa solo per navigare, in teoria, non si dovrebbe commettere reato). Infatti, anche se la legislazione italiana a riguardo è alquanto nebulosa, sembra che non sia reato il wardriving che non incontri misure a protezione della rete, poiché in tal caso siamo di fronte alla tacita rinuncia del titolare al diritto di escludere dall’accesso i terzi. Si commette reato, però, anche in presenza di connessioni wi-fi senza protezione, se si arreca un danno all’utente cui ci si connette, rallentando o impedendo il suo accesso al web (tecnicamente piggybacking), oppure quando si accede a dati sensibili, o ancora, quando si scaricano file protetti da copyright o si commettono altri generi di reati più gravi. In quest’ultimo caso, configurandosi il reato di sostituzione di persona (poiché si naviga con una connessione con un IP assegnato a qualcun altro), le ricerche e le indagini porterebbero infatti al titolare del contratto, e sarebbe assai difficile smascherare il vero colpevole. Quindi, installare una rete wireless senza protezione non è consigliabile, perché se da una parte si è responsabili civilmente e penalmente per tutto ciò che fanno gli utenti collegati alla propria rete, dall’altra si rompe un obbligo contrattuale col fornitore che vincola a non cedere a terzi la connessione internet (trasformandoci in una sorta di provider privato che fornisce accesso pubblico al web, illegale senza una esplicita autorizzazione). In linea generale, quindi, si può dire che, non sempre il wardriving costituisce reato, ma solo al verificarsi di specifici presupposti, tale da rendere non sostenibile la perseguibilità a priori di questa attività. Fonte: WebMasterpoint.org Ultima modifica di xcdegasp : 19-09-2007 alle 10:17. Motivo: corretto il link "Ndiswrapper" |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Aug 2006
Messaggi: 4350
|
Interessante articolo.
Purtroppo il mio router anzianotto,non supporta il wap ma solo il wep, ma fino a 256 b. E credo che il mio vicinato non sia in grado di risalire ad una pass di 29 caratteri alfanumerici......comunque tutto può essere !! ![]() Certo che usare pass così lunghe mi dà l'impressione di una rallentata risposta in navigazione. Perciò preferisco usare la sempre valida regola di cambiare ogni tanto la pass. Se lo si fà ad esempio ogni mese rendiamo la vita dura ad eventuali "furboni". Comunque c'è tanta gente che usa reti wi-fi non protette quindi i furboni non hanno per adesso la necessità di forzare quelle protette !! ![]() Magari ci saranno quei "maniaci di sicurezza" che adotteranno proteggere i propri ambienti tramite il principio della gabbia di Faraday. La rete WI-FI non si propagherà al di fuori delle mura circoscritte dalla "gabbia". Ma nella stanza credo non funzioneranno nemmeno i cellulari !! Quindi occorre mettere in conto pro e contro Ultima modifica di sampei.nihira : 18-09-2007 alle 21:37. |
![]() |
![]() |
![]() |
#3 |
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28978
|
non vedo perchè dover disabilitare il DHCP,basta mettere il numero iniziale della lan e quello finale in maniera tale che non se ne possano aggiungere degli altri e si posson dormire ugualmente sogni tranquilli.
comunque non utilizzo la WEP,ho preferito,almeno per ora,impostare il pc che utilizzo come unica periferica attendibile per il router |
![]() |
![]() |
![]() |
#4 | |
Senior Member
Iscritto dal: Nov 2005
Messaggi: 1868
|
Quote:
Io vedo parecchi motivi per cifrare un canale wireless, per il dhcp, secondo me disabilitarlo crea problemi solo agli attaccanti improvvisati, gli altri ci mettono veramente poco a trovare una configurazione di rete valida.
__________________
[ W.S. ] |
|
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
a questo punto farò dei test nella mia lan per l'adozione del wap2, tanto ubuntu è attacco via cavo
![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Nov 2005
Messaggi: 1868
|
__________________
[ W.S. ] |
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6394
|
Le cose migliori che si possano fare al momento per proteggere una rete wireless (essendo anche paranoici) sono già state elencate sopra:
- Utilizzo crittografia WPA/WPA2 - Filtro MAC - SSID nascosto Già una configurazione del genere garantisce un ottimo margine di sicurezza, con la consapevolezza ovviamente che ognuna di queste protezioni ha un proprio attacco che le potrebbe violare. Certo è che al momento riuscire a violare una rete wireless così protetta non è semplice se non si ha almeno qualche elemento della rete da attaccare già a disposizione. Considerate che sono molte poche le reti wireless così protette e configurate. Nella mia università, ad esempio, sono costretto a viaggiare con proxy ssl perché le attuali configurazioni della rete wifi non mi piacciono/convincono e non ho voglia che qualcuno possa rilevare informazioni personali.
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio :: |
![]() |
![]() |
![]() |
#8 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
![]() però una studiata ce la do' mooolto volentieri ![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
#9 |
Bannato
Iscritto dal: Sep 2006
Città: Palermo
Messaggi: 1241
|
Un grazie anche da parte mia.
Avevo la protezione wep perché ai tempi seguivo le guide che danno con i router e li c'era scritto che quello era il metodo più nuovo e sicuro ![]() Tanto è vero che cercando su internet i programmi per hackerare le reti protette da wep erano una marea mentre pochissimi quelli per wpa. ![]() E ho capito che c'era qualcosa che non andava. ![]() Ed ora la tua conferma ![]() Infatti sono subito passato al wpa 2 personal (ho provato il metodo enterprise ma non so come mettere il nome del server radius) e inoltre ho permesso l'accesso al router solo dal mio pc ![]() ![]() Mi sa che sono apposto ![]() Grazie c.m.g |
![]() |
![]() |
![]() |
#10 | |
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28978
|
Quote:
![]() |
|
![]() |
![]() |
![]() |
#11 | |
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22114
|
Quote:
Ultima modifica di c.m.g : 19-09-2007 alle 14:00. |
|
![]() |
![]() |
![]() |
#12 |
Senior Member
Iscritto dal: Feb 2004
Città: /media/ValSusa
Messaggi: 3607
|
3d molto interessante. Sottoscrivo la discussione.
|
![]() |
![]() |
![]() |
#13 | |
Bannato
Iscritto dal: Sep 2006
Città: Palermo
Messaggi: 1241
|
Quote:
![]() E a proposito del guru.. ![]() Basta levare la spunta a questa opzione ? Ultima modifica di Gianky....! :D :) : 19-09-2007 alle 21:42. |
|
![]() |
![]() |
![]() |
#14 |
Bannato
Iscritto dal: Sep 2006
Città: Palermo
Messaggi: 1241
|
Va be ho provato è ho visto che non compare più tra le reti..
Grazie mille |
![]() |
![]() |
![]() |
#15 |
Senior Member
Iscritto dal: Nov 2005
Messaggi: 1868
|
__________________
[ W.S. ] |
![]() |
![]() |
![]() |
#16 |
Senior Member
Iscritto dal: Jan 2005
Messaggi: 7200
|
|
![]() |
![]() |
![]() |
#17 |
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
Gianky, per favore, se ridimensioni lo screenshot, questo thread riusciamo a seguirlo senza dover smanettare, troppo, con il mouse
![]() |
![]() |
![]() |
![]() |
#18 |
Senior Member
Iscritto dal: Feb 2004
Città: /media/ValSusa
Messaggi: 3607
|
Giusto 2 sabati fa son andato dal mio amico a configurargli il wireless e gli ho impostato la chiave WEP
![]() Perchè con il software della chiavetta non son riuscito a capire come mettere l'impostazione della chiave che combaciasse con quella del router. Diciamo che se la WEP non è il massimo, dubito che chi abiti all'interno del suo palazzo abbia le conoscenze tecniche per superare la protezione, quindi rispetto alla soluzione "senza criptazione....." è già un qualcosa. Sfortuna sarebbe se passasse sotto casa qualcuno in grado di abbattere la protezione.... ma dato che abita in una strada non trafficata....... ci vuole proprio sfortuna ![]() Comunque Venerdì sera torno..... provo a guardare PRIMA di cena.... e non DOPO cena ![]() ![]() |
![]() |
![]() |
![]() |
#19 |
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28978
|
|
![]() |
![]() |
![]() |
#20 |
Senior Member
Iscritto dal: May 2006
Città: Verona
Messaggi: 1383
|
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 16:48.