|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#61 |
|
Senior Member
Iscritto dal: Jun 2005
Messaggi: 24035
|
Grazie davvero ercolino.
|
|
|
|
|
|
#62 |
|
Senior Member
Iscritto dal: Feb 2003
Città: Mo<->Bo
Messaggi: 46192
|
|
|
|
|
|
|
#63 |
|
Member
Iscritto dal: Nov 2002
Messaggi: 79
|
__________________
Ashnet Consulting Mauro Miotello |
|
|
|
|
|
#64 | |
|
Senior Member
Iscritto dal: Aug 2008
Città: Firenze
Messaggi: 13679
|
Quote:
Per quanto riguarda le basi AirPort ( express ed extreme ) e le TimeCapsule bisogna attendere gli aggiornamenti firmware...
__________________
Mac Mini M2 Pro; Apple Studio Display; Logitech MX Keys for Mac; MBA 13" M3; iPod Touch 1st Gen. 8 Gb; iPhone 14 Pro; iPad Air 2020 WiFi 64 Gb, Apple Watch 8... |
|
|
|
|
|
|
#65 |
|
Senior Member
Iscritto dal: Nov 2009
Messaggi: 3811
|
e per completezza google dice che il fix per android sarà nella patch del 6 novembre
cioè mai per la maggior parte dei cellulari |
|
|
|
|
|
#66 |
|
Senior Member
Iscritto dal: Dec 2007
Messaggi: 4404
|
I router e i gateway sono affetti da questa vulnerabilità solo quando sono nella modalità bridge (che non è abilitata di default e in generale poco usata) cioè solo se un router è configurato per stabilire una connessione WPA2 con un altro router.
In soldoni spiccioli, più che altro interessa i nostri dispositivi client quando stanno per connettersi, quindi per proteggersi basta la patch a livello di OS e per Windows è già arrivata prima di tutti! Netgear dice: "Routers and gateways are only affected when in bridge mode (which is not enabled by default and not used by most customers)." https://kb.netgear.com/000049498/Sec...-PSV-2017-2837 Ultima modifica di yeppala : 17-10-2017 alle 09:49. |
|
|
|
|
|
#67 |
|
Senior Member
Iscritto dal: May 2008
Città: Bergamo
Messaggi: 5466
|
cioè potrebbe succedere questo
https://www.youtube.com/watch?v=aIYs...0-kGrU&index=4 ma anche senza "il baracchino" che ha il tipo ?
__________________
Xiaomi Mi9T (Glacier Blue) |
|
|
|
|
|
#68 |
|
Senior Member
Iscritto dal: Oct 2009
Messaggi: 746
|
|
|
|
|
|
|
#69 | |
|
Senior Member
Iscritto dal: Oct 2001
Messaggi: 20646
|
Quote:
(e quindi finora hanno tutti dormito?
__________________
Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza (O.W.) |
|
|
|
|
|
|
#70 | |
|
Senior Member
Iscritto dal: Nov 2009
Messaggi: 3811
|
Quote:
|
|
|
|
|
|
|
#71 |
|
Senior Member
Iscritto dal: Oct 2001
Messaggi: 20646
|
che faq? non ho capito chi è che parla in prima persona... ?!?
__________________
Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza (O.W.) |
|
|
|
|
|
#72 |
|
Senior Member
Iscritto dal: Nov 2009
Messaggi: 3811
|
|
|
|
|
|
|
#73 | |
|
Bannato
Iscritto dal: Jan 2010
Città: Roma
Messaggi: 4638
|
Quote:
e installare una chiave custom.. in questo modo si possono sniffare i pacchetti degli altri client
|
|
|
|
|
|
|
#74 | |
|
Senior Member
Iscritto dal: Aug 2005
Città: Vicenza
Messaggi: 3135
|
Quote:
E' che sto tizio da buon ricercatore ha - scoperto la falla - verificata con un PoC - divulgata privatamente a tutti gli interessati - dopo i classici 3 mesi l'ha divulgata al pubblico così da far muovere tutti Basterebbe patchare i ruouter per stare ben sicuri. Sarebbe perfino più semplice se consideriamo il rapporto di 1 AP ogni 10 client (??? idealistico, non ho dati). Già se si patchano il 50% degli AP e il 50% dei client si è abbastanza sicuri. Purtroppo non c'è mai la certezza matematica di essere al sicuro. |
|
|
|
|
|
|
#75 |
|
Senior Member
Iscritto dal: Jun 2001
Messaggi: 22187
|
speriamo sia veramente limitato alla modalità client bridge , altrimenti dovrò pensionare il Netgear DG834GT dopo 12 anni
|
|
|
|
|
|
#76 |
|
Bannato
Iscritto dal: Aug 2016
Città: Rimini
Messaggi: 1490
|
Scusate la domanda, che molti si fanno..
Rilasceranno un elenco dei Router/access point con la falla non patchata? Ma se la falla è nel protocollo WPA2 è possibile patcharla oppure è il protocollo compromesso un po' come WPA1 In questo caso sarebbe un bel casino... |
|
|
|
|
|
#77 | |
|
Senior Member
Iscritto dal: Feb 2003
Città: Mo<->Bo
Messaggi: 46192
|
Quote:
Poi aspettiamo tutti info, se rilasceranno un tool per scoprirlo o altro. |
|
|
|
|
|
|
#78 | |
|
Senior Member
Iscritto dal: Feb 2003
Città: BG
Messaggi: 10256
|
Quote:
__________________
Mac mini M1,16GB,2TB,10Gbit;Satechi Hub NVMe;Samsung 990 Pro 4TB;WD My Passport for Mac 4TB / Logitech MX Keys;Logitech MX Master 4;Philips 288E2A;PreSonus Eris E3.5;HP LaserJet Pro M281fdw / QNAP TVS-871-i3-4G,8GB,8x WD Red CMR 6TB raid 6,QNAP QXG-2G1T-I225 / Asus GT-BE19000;QNAP QSW-1105-5T / iPhone 17 Pro Max 1TB;iPad mini 6 256GB;Apple Watch Ultra 2;AirPods Pro 2;Kindle Paperwhite 11 SE / LG OLED C2 48";Apple TV 4K 2021 64GB;Denon AVR-X2800H / Xbox Series X;Seagate Expansion Card 2TB |
|
|
|
|
|
|
#79 | |
|
Senior Member
Iscritto dal: Oct 2001
Messaggi: 20646
|
Quote:
Android solo per versioni >=6.0 attenzione, MAGGIORE di 2.4 e 6.0. insomma sono vulnerabili le vers. PIU' recenti. https://www.krackattacks.com/#details
__________________
Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza (O.W.) |
|
|
|
|
|
|
#80 | |||
|
Senior Member
Iscritto dal: May 2006
Città: :
Messaggi: 7677
|
Quote:
Quote:
Quote:
suppongo che siano equiparabili ad un router in modalità bridge, ergo se non aggiornati possono diventare una falla nella sicurezza, anche quando client e router sono protetti. |
|||
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 17:32.




















