Windows e il bug del Wi-Fi gratuito

Sembra un accesso gratuito a Internet. Invece è una pericolo per la sicurezza di chi l'ha creato inconsapevolmente, per colpa di Windows XP.



[ZEUS News - www.zeusnews.it - 15-10-2010]

Free Public WiFi Windows XP bug Joshua Wright

Il primo ad accorgersene - o quantomeno a dirlo in pubblico - è stato l'esperto di sicurezza informatica Joshua Wright: girando per lavoro diversi aeroporti degli Stati Uniti e cercando una connessione wireless per il proprio laptop (com'è normale fare in aeroporto), s'è accorto di come sia facile imbattersi in una rete Wi-Fi denominata Free Public Wi-Fi, ossia Wi-Fi Libero e Gratuito.

Wright ha cominciato a notare come tale rete sia presente praticamente in ogni scalo da lui frequentato; reso diffidente innanzitutto dal SSID, ha quindi pensato di svolgere qualche indagine, anche perché non si tratta di una normale rete wireless ma di una rete ad hoc, ossia da computer a computer (e che come tale non consente accesso a Internet, a meno che non sia abilitata la condivisione della connessione).

Alla fine, Wright ha scoperto che la misteriosa rete onnipresente esiste a causa di un bug di Windows XP, e che si è diffusa come un virus tramite gli utenti che non hanno mai aggiornato il proprio sistema operativo.

Infatti le vecchie versioni di XP (precedenti al Service Pack 3) assumono uno strano comportamento quando non riescono a trovare una delle loro reti Wi-Fi "preferite": creano una rete ad hoc cui attribuiscono il SSID dell'ultima cui si sono collegati.

Secondo Wright è plausibile pensare che qualcuno abbia creato la prima e vera Free Public Wi-Fi per fare uno scherzo a qualcuno, e che poi questo qualcuno ne abbia inconsapevolmente diffuso il nome dovunque sia andato, aiutato in ciò dal peculiare funzionamento di Windows XP e dall'attrattiva irresistibile esercitata dalla parola Free.

Da ciò scaturiscono due conseguenze. La prima è ovvia: oltre a Free Public Wi-Fi esisteranno molte altre reti ad hoc con nomi diverse ma create allo stesso modo.

La seconda è potenzialmente pericolosa: se già non è consigliabile utilizzare un sistema non aggiornato (tantopiù che le versioni di XP senza Service Pack 3 non sono più supportate), ancora più controproducente è tenere aperta una porta di questo tipo a chiunque abbia interesse a dare una sbirciata tra i file del nostro computer.

Come spiega Wright, che tra i suoi compiti ha quello di testare la sicurezza delle reti wireless aziendali, "ogni volta che vediamo Free Public Wi-Fi stappiamo lo champagne", perché ciò significa che esiste un comodo punto di accesso alla rete per chiunque sappia come sfruttarlo.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Commenti all'articolo (5)

Grazie HSN1
18-10-2010 10:47

@elisam: 1- In genere viene notificato dall'utility Zero-Config o da altre applicazioni per la connessione Wi-Fi. 2 - "Secondo Wright è plausibile pensare che qualcuno abbia creato la prima e vera Free Public Wi-Fi per fare uno scherzo a qualcuno, e che poi questo qualcuno ne abbia inconsapevolmente diffuso il nome dovunque sia... Leggi tutto
18-10-2010 09:20

scusate se faccio solo domande: - come si fa a capire se quella in cui mi imbatto è una rete ad-hoc ? - non capisco perchè solo quel nome li, Free Public Wi-Fi, è stato massicciamente propagato.Se quello che viene automaticamente creato è quello dell'ultima rete agganciata, dovrebbero essere tantissimi e sempre variati, oppure mi sfugge... Leggi tutto
18-10-2010 09:07

In Windows XP pre-service pack 3 non è disabilitata bensì è abilitata solo nella modalità "condivisione file semplice". Questo implica che è possibile accedere alla sola cartella "Documenti condivisi" dei vari utenti. Ma c'è un ma... Nella stragrande maggioranza dei casi l'account administrator non ha una password:... Leggi tutto
18-10-2010 02:55

Ma se la condivisione di file non è abilitata non si è al sicuro? (se non sbaglio è disabilitata di default)
17-10-2010 23:10

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Vuoi effettuare un acquisto online. Il sistema di pagamento richiede l'inserimento dei dati della carta di credito. Quali precauzioni prendi affinché sia una transazione sicura?
Nessuna precauzione. I siti Internet delle grandi compagnie sono ben protetti
Inserisco tutti i dati della carta utilizzando la tastiera virtuale
Digito e poi cancello i dati della carta più volte così il virus si confonde
Aumento il livello di protezione dell'antivirus
Utilizzo la modalità di navigazione in incognito del browser
Uso un proxy anonimo
Controllo di aver digitato il sito Internet correttamente e se si tratta del sito giusto

Mostra i risultati (1607 voti)
Aprile 2024
MS-DOS 4.00 diventa open source
Enel nel mirino dell'Antitrust per le bollette esagerate
TIM, altre ''rimodulazioni'' in arrivo
L'algoritmo di ricarica che raddoppia la vita utile delle batterie
Hype e Banca Sella, disservizi a profusione
Falla nei NAS D-Link, ma la patch non arriverà mai
La navigazione in incognito non è in incognito
Le tre stimmate della posta elettronica
Amazon abbandona i negozi coi cassieri a distanza
Marzo 2024
Buone azioni e serrature ridicole
Il piano Merlyn, ovvero la liquidazione di Tim
Falla nelle serrature elettroniche, milioni di stanze d'hotel a rischio
L'antenato di ChatGPT in un foglio Excel
La valle inquietante
La crisi di Tim e la divisione sindacale
Tutti gli Arretrati
Accadde oggi - 2 maggio


web metrics