Trucchi PC Italia Forums  

Vai indietro   Trucchi PC Italia Forums > Trucchi PC Italia Forums - SUPPORTO PERSONAL COMPUTERS > Internet, Security & Networking

Internet, Security & Networking Sezione dedicata alle novità dal/sul mondo di internet e alle problematiche derivanti dalla sicurezza informatica.

Rispondi
 
LinkBack Strumenti della discussione Modalità di visualizzazione
Vecchio 26-07-10, 21:50   #1 (permalink)
Administrator
 
L'avatar di Nix88
 
Registrato dal: October 13th, 2006
Ubicazione: Milano-Italy
Messaggi: 5897
Punteggio: 19365, Livello: 88
Punteggio: 19365, Livello: 88 Punteggio: 19365, Livello: 88 Punteggio: 19365, Livello: 88
Livello superiore: 3%, 485 Punti richiesti
Livello superiore: 3% Livello superiore: 3% Livello superiore: 3%
Attività: 83%
Attività: 83% Attività: 83% Attività: 83%
Grazie dati: 290
Ringraziato 142 volte in 110 post
Potenza rep: 100
Nix88 ha molti di cui essere fieroNix88 ha molti di cui essere fieroNix88 ha molti di cui essere fieroNix88 ha molti di cui essere fieroNix88 ha molti di cui essere fieroNix88 ha molti di cui essere fieroNix88 ha molti di cui essere fieroNix88 ha molti di cui essere fieroNix88 ha molti di cui essere fieroNix88 ha molti di cui essere fieroNix88 ha molti di cui essere fiero
predefinito WPA2, crack da insider

Il più avanzato sistema di sicurezza delle reti WiFi in circolazione è affetto da una vulnerabilità strutturale. Per cui non esistono difese. Occhio agli insider, dice l'esperto che l'ha scovata


E dopo la capitolazione dello standard WPA, pare sia venuto il momento di WPA2: un esperto di sicurezza ha scovato quella che lui descrive come una nuova "finestra di opportunità" per l'hacking delle connessioni WiFi protette dal succitato sistema di cifratura. Soluzioni e "pezze", al momento, non sembrano ipotizzabili, anche se i rischi sono mitigati dal fatto che il malintenzionato dev'essere un insider della rete wireless presa di mira.

La vulnerabilità "sistemica" è stata scoperta da Sohail Ahmad, technology manager della società di sicurezza AirTight Networks che l'ha ribattezzata "Hole 196" dalla omonima pagina del documento che descrive lo standard IEEE 802.11 (revisione del 2007). Ahmad intende dimostrare la vulnerabilità durante la prossima conferenza hacker DEFCON 18 di fine luglio, ma le informazioni sin qui rivelate sono già sufficienti a soppesare la gravità della situazione per le reti wireless protette (o presunte tali).

Una cosa è resa chiara sin da adesso: il potente algoritmo Advanced Encryption Standard (AES) per la cifratura dei dati non è stato intaccato, essendo la vulnerabilità presente nel sistema di gestione delle chiavi pubbliche e private trasmesse all'interno di un network blindato dal sistema WPA2.


WPA2 usa infatti due diversi tipi di chiavi: la prima, Pairwise Transient Key (PTK), protegge le trasmissioni in unicast tra access point e singolo client mentre la seconda, Group Temporal Key (GTK), protegge i dati trasmessi in broadcasting a più utenti presenti sulla rete. PTK è dotato della capacità di identificare attacchi come lo spoofing degli indirizzi MAC e il data forgery, mentre GTK non dispone di questa caratteristica.

La vulnerabilità scovata da Ahmad sfrutta appunto questa insufficienza della chiave GTK per creare un pacchetto di broadcast malevolo, grazie al quale l'hacker/cracker può infine farsi trasmettere gli indirizzi MAC e le chiavi PTK da tutti gli utenti connessi. A questo punto tutto è possibile: rubare informazioni personali, spiare/intercettare, immettere traffico malevolo sulla rete, compromettere gli altri dispositivi autorizzati alla connessione.

Stando a quanto sostiene Ahmad, per sfruttare l'exploit sono stati sufficienti 10 righe di codice implementate in un driver WiFi open source in coppia con una comune scheda di rete in commercio. L'unica controindicazione per il nuovo attacco al "fortino" di WPA2 è la necessità, per l'attaccante, di essere già autorizzato alla connessione sulla rete protetta. Una prospettiva non molto incoraggiante per le tante organizzazioni già cadute vittima di buchi nella sicurezza, derivanti proprio dal lavoro di persone con i piedi già ben piantati nelle infrastrutture telematiche interne.


PI: WPA2, crack da insider
__________________
----->REGOLAMENTO<-----
non ho sempre vinto,ma non ho mai perso.
Th€ W1zÁ®Ð™
Administrator, Trucchi PC Italia Forums & Drako eXtreme Forum

Nix88 non  è collegato   Rispondi quotando
I seguenti utenti ringraziano Nix88 per il suo post:
ycio (27-07-10)
  #1.5
Spazio pubblicitario disponibile
 
 
Data registrazione: Da Sempre
Località: Il Web
Età: Vecchissimo
Messaggi: Tantissimi
Spazio pubblicitario disponibile

Online  
Rispondi

Strumenti della discussione
Modalità di visualizzazione

Regole d'invio
Non puoi inserire discussioni
Non puoi inserire repliche
Non puoi inserire allegati
Non puoi modificare i tuoi messaggi

BB code è attivo
Le smilie sono attive
Il codice IMG è attivo
il codice HTML è disattivato
Trackbacks are attivo
Pingbacks are attivo
Refbacks are attivo



Tutti gli orari sono GMT +2. Attualmente sono le 08:35.


Powered by vBulletin versione 3.8.2
Copyright ©: 2000 - 2012, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.3.2
Traduzione italiana Team: vBulletin-italia.it

© Trucchi PC Italia - E' vietata la copia (anche parziale, tranne che degli articoli originariamente pubblicati sotto licenza CC) senza autorizzazione da parte degli amministratori.