|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: http://www.hwfiles.it/news/wi-fi-pro...ore_40057.html
Un ricercatore di sicurezza ha dimostrato come il WPS possa essere neutralizzato in poche ore di lavoro Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Jun 2005
Città: Ferrara
Messaggi: 1938
|
Domanda forse stupida, ma non basta mettere un timeout ad es. di 5 secondi ogni volta che si inserisce una combinazione errata, per impedire il bruteforce???
|
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Sep 2007
Città: Arzignano (VI)
Messaggi: 4229
|
|
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Aug 2003
Città: Legnano (MI)
Messaggi: 4901
|
Sì ma comunque è una vergogna, bastava un'implementazione un tantino più seria e questo problema non sarebbe mai venuto fuori...
|
![]() |
![]() |
![]() |
#5 |
Junior Member
Iscritto dal: Jan 2001
Città: Outer Space
Messaggi: 19
|
Che il WPS fosse poco sicuro si sapeva da anni, questo ulteriore exploit dovrebbe spingere ulteriormente ad adottare il sistema WPA con una PSK quantomeno seria...
|
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Jun 2005
Città: Ferrara
Messaggi: 1938
|
infatti la mia domanda era in senso provocatorio, se io che non sono un capoccione ho pensato immediatamente ad usare un timeout, possibile che gente che progetta questi protocolli di sicurezza non ci pensi???
Voglio dire parliamo di cose basilari. |
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Dec 2008
Città: Trevis
Messaggi: 2251
|
molto più sicura una lete libera con SSID nascosto e Filtro Mac
e soprattutto non ha perdite di prestazioni |
![]() |
![]() |
![]() |
#8 | |
Senior Member
Iscritto dal: Sep 2001
Città: Pescara
Messaggi: 3695
|
Quote:
Diciamo che il filtro MAC è una di quelle cose che abilito raramente, in quanto crea problemi agli utente meno smaliziati ma allo stesso tempo è facilmente aggirabile da una persona un attimino preparata. Ciao. ![]() |
|
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: May 2006
Città: Verona
Messaggi: 1383
|
|
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Jan 2007
Messaggi: 2031
|
Assolutamente no. Nascondere ssid e usare il filtro mac sono metodi elementari, un qualsiasi utente esperto entrerebbe nella rete in poco tempo. Una rete libera significa che tutti i dati viaggiano in chiaro, senza criptazione, cosa intollerabile per chi ci tiene alla sicurezza. Un modo "semplice" di proteggere la rete é una chiave wpa 2 psk con password lunga parecchi caratteri, utilizzo di maiuscole, minuscole, numeri e segni particolari, ovviamente che non sia una frase o una parola di senso compiuto ma una sequela di caratteri casuali. Se è abbastanza lunga (bastano 10-12 caratteri) è impossibile da bucare tramite un semplice brute force
|
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Nov 2000
Città: Varees
Messaggi: 9163
|
Ma scusate, a parte l'implementazione con il pulsantino, WPA2PSK non è decisamente meglio?
@Random81, ma nascondere SSID non crea problemi con smartphone consoles ecc...? |
![]() |
![]() |
![]() |
#12 |
Senior Member
Iscritto dal: Dec 2008
Città: Trevis
Messaggi: 2251
|
Provate e vedrete che non è affatto un gioco da ragazzi.
E se siete così bravi ragazzi, beh col vostro tempo libero potreste mettervi a fare qualcosa di più redditizio. Comunque vivo abbastanza isolato quindi non mi faccio problemi, voglio le prestazioni massime e WPA 2 rallenta. Nel caso non l'aveste capito rallentare non è una parola del mio vocabolario PS questo forum sta rallentando, mi vedo costretto ad abbandonarlo finchè non si accelera Ultima modifica di TecnologY : 02-01-2012 alle 18:33. |
![]() |
![]() |
![]() |
#13 | |
Senior Member
Iscritto dal: Feb 2003
Città: Mo<->Bo
Messaggi: 44526
|
Quote:
Ho visto che ci sono dei tools per entrare nelle reti wpa, pensa te se hanno problemi ad entrare in una rete free con mac filter ! Comunque visto che non lo uso, il wps è disattivato da tempo da me ! |
|
![]() |
![]() |
![]() |
#14 | ||
Junior Member
Iscritto dal: Jan 2012
Messaggi: 2
|
Quote:
e non avendo protezioni nelle comunicazioni sarebbe facile leggere i pacchetti mai smanettato con la distro backtrack? ti permette (tra le tante cose) di catturare i pacchetti e vedere il mac di chi l'ha spedito, clonarlo e riutilizzarlo insomma un minimo di curiosità e capiresti che anche uno smanettone (nemmeno troppo) ci riuscirebbe, di guide online ce ne sono a tonnellate e rendono i programmi sempre più user friendly Quote:
![]() ah... beata innocenza! |
||
![]() |
![]() |
![]() |
#15 |
Senior Member
Iscritto dal: Dec 2008
Città: Trevis
Messaggi: 2251
|
certo
peccato che non ti dica anche il SSID ma solo che c'è una rete nascosta ![]() Per dirtelo deve beccare il momento giusto in cui ti connetti e solo se hai abilitato (connetti anche quando la rete non sta trasmettendo il ssid) Quindi ti lascio immaginare quanto probabile sia farcela, specie poi a sppofare il mac, cosa da tutti proprio. Ma perchè non provate invece di cercare 3 parole su google. PS d'estate lascio sempre porte e finestre aperte ![]() Ciao |
![]() |
![]() |
![]() |
#16 |
Senior Member
Iscritto dal: May 2004
Messaggi: 7580
|
il motivo è che come dici tu non sai come funziona il protocollo e quindi non sai che di base molti di questi sistemi di autenticazione richiedono la continua rinegoziazione del protocollo e delle chiavi durante il funzionamento ,quindi in molti casi mettere un timeout significa che anche la persona che lecitamente sta usando il canale di trasmissione improvvisamente verrebbe bloccato quando un semplice pacchetto di comunicazione sarebbe errato e non è detto che sia perche qualcuno stia facendo un tentativo di attacco ma per molti altri motivi assolutamente normali che accadono nelle comunicazioni radio per natura estremamente delicate e instabili.
Ultima modifica di coschizza : 02-01-2012 alle 20:28. |
![]() |
![]() |
![]() |
#17 | |
Senior Member
Iscritto dal: Aug 2003
Città: Legnano (MI)
Messaggi: 4901
|
Quote:
anzi, già che ci sei, lasciaci le chiavi dentro, così non rallenti a cercarle. ![]() |
|
![]() |
![]() |
![]() |
#18 | |
Senior Member
Iscritto dal: Dec 2008
Città: Trevis
Messaggi: 2251
|
Quote:
Ora cazzate a parte per quanto riguarda il wifi potete credermi, almeno che non abitiate in un appartamento con 20 reti attive, per il resto l'hidden ssid basta e avanza |
|
![]() |
![]() |
![]() |
#19 |
Senior Member
Iscritto dal: Dec 2010
Messaggi: 1574
|
Tralasciando tutti i post dove la gente si scanna per una cavolata (cosa che in questo forum accade sempre)
Purtroppo già da un annetto ho letto che anche il wpa2 è stato bucato, ma non con brute force, proprio perchè da un ricercatore è stata scovata una falla nel sistema di sicurezza, quindi per un esperto che ne è al corrente è questione di minuti. Ma dato che non mi chiamo "Banca Intesa" o "Ministero della difesa" una wpa2 è va più che bene per casa mia. Per rispondere invece a TecnologY che invece sostiene che il suo sistema sia sufficiente, magari data la zona poco abitata può anche essere vero... ma se uno volese, beccare il ssid non ci vuole nulla dato che la rete non è criptata e quindi sniffarlo è facile fidati ![]() |
![]() |
![]() |
![]() |
#20 | |
Senior Member
Iscritto dal: Aug 2003
Città: Legnano (MI)
Messaggi: 4901
|
Quote:
Comunque la cosa che il wpa ti rallenti mi sembra una strunzata, o forse hai un router scarso, cambialo. |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 01:23.