Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Networking > Wireless

Roborock Qrevo Curv 2 Flow: ora lava con un rullo
Roborock Qrevo Curv 2 Flow: ora lava con un rullo
Qrevo Curv 2 Flow è l'ultima novità di casa Roborock per la pulizia di casa: un robot completo, forte di un sistema di lavaggio dei pavimenti basato su rullo che si estende a seguire il profilo delle pareti abbinato ad un potente motore di aspirazione con doppia spazzola laterale
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite
Abbiamo guidato per diversi giorni la Alpine A290, la prima elettrica del nuovo corso della marca. Non è solo una Renault 5 sotto steroidi, ha una sua identità e vuole farsi guidare
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile
Abbiamo provato a fondo il nuovo Magic 8 Lite di HONOR, e per farlo siamo volati fino a Marrakech , dove abbiamo testato la resistenza di questo smartphone in ogni condizione possibile ed immaginabile. Il risultato? Uno smartphone praticamente indistruttibile e con un'autonomia davvero ottima. Ma c'è molto altro da sapere su Magic 8 Lite, ve lo raccontiamo in questa recensione completa.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 11-06-2010, 14:32   #1
Fra-90
Senior Member
 
L'Avatar di Fra-90
 
Iscritto dal: Jun 2006
Messaggi: 2025
ATTENZIONE: PIRELLI Alice Gate VoIP 2 Plus Wi-Fi fw.AGPF<4.5.0sx craccato!!!!

Volevo segnalarvi che da qualche settimana hanno publicato la procedura per calcolare la WPA di default dei modem wireless PIRELLI Alice Gate VoIP 2 Plus Wi-Fi mediante la sola conoscenza del SSID (Alice-XXXXXXX)

Vi riporto la premessa e le conclusioni di chi ha scoperto la procedura, affinche possiate salvaguardare la vostra sicurezza:


Quote:
Nonostante la scoperta di questo algoritmo sia avvenuta alcuni mesi fà abbiamo preferito pubblicare solo adesso la full disclosure per un motivo molto importate secondo la nostra etica. La tecnica che vedrete esposta più avanti ci permette di risalire alla WPA di default conoscendo solo SSID e MAC Address della rete in considerazione. La cosa più grave però fino a qualche mese fà era l’impossibilità di cambiare la chiave preassegnata, ciò rappresentava effettivamente un grave rischio per moltissimi utenti, considerando che Alice copre circa il 70% dei servizi per la fornitura dell’ADSL nel nostro Paese. Ciò significa che non ci si poteva difendere facilemte da questa grave vulnerabilità. Per fortuna però gli ingegneri di Telecom sono riusciti a progettare un nuovo firmware, per la precisione l’AGPF 4.5.0sx, che dà la possibilità all’utente di poter cambiare (finalmente) la chiave WPA di default preassegnata. Alla fine di questo articolo trovere alcuni utili consigli per aumentare la sicurezza nelle vostre reti, qualora avreste un router come quello descritto in questo articolo.
Quote:
Inizialmente il progetto di Alice Telecom Italia è stato studiato principalemente per scoraggiare ogni tentativo di bruteforce sulla chiave di crittazione della rete. Disporre di una WPA costituita da 24 simboli tra cifre e numeri scoraggia ogni vano tentativo di “indovinarla”. Infatti se ci pensiamo le combinazioni possibili sono “appena” 36^24 un numero di inimmaginabile grandezza. Nonstante ciò, Telecom però ha pensato di disabilitare la modifica della chiave di default preassegnata per evitare magari che gli utenti mettessero chiavi meno sicure. Questo però rappresenta una lama a doppio taglio. E’ vero che quella preassegnata è una chiave molto robusta, ma se si trova un modo (come quello appena descritto) di ricavare questa chiave è evidente che l’utente non può più difendersi da questa insicurezza.

Abbiamo già parlato nella premessa del modello successivo di AGPF (la variante sx), in cui apparentemente cambia il criterio di creazione dell’SSID e la WPA è configurabile, finalmente, dall’utente. finale Tuttavia l’algoritmo utilizzato è ugualmente reperibile operando attravero il reverse engineering. Ma rimane un problema fondamentale.
L’aggiornamento del nuovo firmware viene attuato attraverso la telegestione, in pratica, il router connesso ad internet si dovrebbe aggiornare in modo del tutto automatico. Questo è possibile verificarlo accedendo attravrso l’interfaccia di rete al router e controllando la sezione “Dettagli modem” dove sono riportate tutte le caratteristiche.
Il problema di fondo di cui acennavamo prima rimane sempre lo stesso. Quanti utenti cambieranno la chiave WPA di default? Quanti utenti vengono informati di questa possibilità?

Sperando di aver dato un contributo positivo alla sicurezza nelle reti da parte nostra vi consigliamo sempre di cambiare la WPA di default in una totalmente random, complessa e non inferiore ai 24 caratteri. Qualora qualcuno si accertasse che la propria versione di firmware per il router in questione sia inferiore alla 4.5.0sx è possibile richiedere un aggiornamento contattando direttamente l’assistenza di Alice.

**** White Hats ****
__________________
Trattative concluse

Ultima modifica di Fra-90 : 11-06-2010 alle 15:01.
Fra-90 è offline   Rispondi citando il messaggio o parte di esso
Old 14-06-2010, 10:46   #2
S1©kßø¥
Senior Member
 
L'Avatar di S1©kßø¥
 
Iscritto dal: May 2002
Messaggi: 2932
Quote:
Originariamente inviato da Fra-90 Guarda i messaggi
Volevo segnalarvi che da qualche settimana hanno publicato la procedura per calcolare la WPA di default dei modem wireless PIRELLI Alice Gate VoIP 2 Plus Wi-Fi mediante la sola conoscenza del SSID (Alice-XXXXXXX)

Vi riporto la premessa e le conclusioni di chi ha scoperto la procedura, affinche possiate salvaguardare la vostra sicurezza:
Potresti linkarmi l'algoritmo o il sito originale?
Sto scrivendo la tesi di laurea in sicurezza delle reti wireless, avevo menzionato le vulnerabilità dei Pirelli.
__________________
Firma in restauro causa vendita HTPC per acquisto PS3.
My flickr gallery (nerdosity)
S1©kßø¥ è offline   Rispondi citando il messaggio o parte di esso
Old 14-06-2010, 10:57   #3
Harry_Callahan
Senior Member
 
L'Avatar di Harry_Callahan
 
Iscritto dal: Dec 2006
Messaggi: 9542
S1©kßø¥,

fai una ricerca su internet

mettendo una procedura del genere su HWupgrade è rischioso
__________________
Harry Callahan: We're not just going to let you walk out of here.
Crook: Who's "we", sucker?
Harry Callahan: Smith, and Wesson, and me.
Harry_Callahan è offline   Rispondi citando il messaggio o parte di esso
Old 14-06-2010, 20:17   #4
pegasolabs
Senior Member
 
L'Avatar di pegasolabs
 
Iscritto dal: May 2004
Città: Salerno
Messaggi: 21185
Ringrazio Fra-90 per la segnalazione e per non aver riportato informazioni sulla procedura.

E' vietato riportare qui qualunque procedura di hack che esulerebbe dallo scopo di questo thread (e a mio avviso non è utile per una tesi di laurea visto che la vulnerabilità è solo nel criterio di generazione della PSK da parte di telecom italia, c.n.f.).

In caso di violazioni il thread sarà chiuso e coloro che andranno in violazione del regolamento sanzionati con sospensione o ban.
pegasolabs è offline   Rispondi citando il messaggio o parte di esso
Old 14-06-2010, 21:31   #5
S1©kßø¥
Senior Member
 
L'Avatar di S1©kßø¥
 
Iscritto dal: May 2002
Messaggi: 2932
Quote:
Originariamente inviato da pegasolabs Guarda i messaggi
E' vietato riportare qui qualunque procedura di hack che esulerebbe dallo scopo di questo thread (e a mio avviso non è utile per una tesi di laurea visto che la vulnerabilità è solo nel criterio di generazione della PSK da parte di telecom italia, c.n.f.).
Avevo già inserito quelle che avevo trovato, è una cosa piuttosto generale.
"La sicurezza nelle reti Wireless"
__________________
Firma in restauro causa vendita HTPC per acquisto PS3.
My flickr gallery (nerdosity)
S1©kßø¥ è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Roborock Qrevo Curv 2 Flow: ora lava con un rullo Roborock Qrevo Curv 2 Flow: ora lava con un rull...
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite Alpine A290 alla prova: un'auto bella che ti fa ...
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile Recensione HONOR Magic 8 Lite: lo smartphone ind...
Sony WF-1000X M6: le cuffie in-ear di riferimento migliorano ancora Sony WF-1000X M6: le cuffie in-ear di riferiment...
Snowflake porta l'IA dove sono i dati, anche grazie a un accordo con OpenAI Snowflake porta l'IA dove sono i dati, anche gra...
L'intelligenza artificiale per lo svilup...
Il sistema di verifica dell'identit&agra...
Ora è ufficiale: Samsung sta per ...
Motorola Edge 70 Fusion: ecco le specifi...
8TB a meno di 170€: il richiestissimo Ha...
Il nuovo MacBook 'low cost' arriver&agra...
Pokémon Rosso Fuoco e Verde Fogli...
Risparmiare con le offerte Amazon: weeke...
Gli Xiaomi 17 arrivano a fine febbraio, ...
48.000 Pa a poco più di 100€: la ...
PC più potente, meno spesa: su Amazon to...
Con 2 acquisti si ottiene il 40% di scon...
Blocco VPN in Spagna durante le partite ...
ECOVACS DEEBOT T30C OMNI GEN2 torna a 34...
Cercate uno smartphone? Ecco 7 modelli i...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 18:31.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v