Vulnerabilità nel WPS, a rischio il Wi-Fi

Pochi tentativi sono sufficienti a forzare qualunque rete in cui è attivo il WPS.



[ZEUS News - www.zeusnews.it - 29-12-2011]

wps vulnerabilita wifi

Il protocollo WPS (Wi-Fi Protected Setup) è certamente una gran comodità: permette di creare una connessione wireless sicura in pochi passaggi, per esempio tramite il semplice inserimento di un PIN.

Il problema è che in quel protocollo c'è un grosso difetto: non propriamente una falla, ma un difetto strutturale scoperto dal ricercatore Stefan Viehblock.

Viehblock - che è riuscito, tramite un attacco bruteforce, a forzare una rete Wi-Fi in cui era attivo il WPS in sole due ore - spiega che il PIN a otto cifre non offre poi tutta quella sicurezza che ci si aspetterebbe.

Infatti, a ogni tentativo sbagliato di inserire un PIN, il router invia in risposta un messaggio che rivela se le prime quattro cifre siano sbagliate e usa l'ultima come checksum, diffondendola. L'articolo continua qui sotto.

Sondaggio
Come proteggi il tuo computer?
Proteggere? Dai ladri, forse?
Ogni tanto utilizzo un antivirus online.
Ho un antivirus e tengo aggiornato il sistema operativo.
Ho antivirus, firewall, antispyware, parental control e ogni sorta di protezione.
Utilizzo Linux.
L'unico computer sicuro è un computer offline.

Mostra i risultati (5947 voti)
Leggi i commenti (49)
Ciò significa che invece dei circa 100 milioni di possibilità tra cui indovinare il PIN che in teoria il WPS offrirebbe, quelle tra cui cercare il codice sono in realtà soltanto 11.000, più o meno.

È evidente, quindi, come il grado di sicurezza di tutte quelle reti in cui è abilitato questo protocollo cali drasticamente rispetto a quanto si pensava.

Il Computer Emergency Readiness Team degli USA ha diramato un comunicato in cui consiglia di disabilitare il WPS.

Viehblock, dal canto proprio, afferma di aver provato a contattare i vari produttori di apparecchiature Wi-Fi senza aver ottenuto risposta, e che presto rilascerà un tool in grado di eseguire l'attacco.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Commenti all'articolo (ultimi 5 di 8)

La wlan che ho in casa e' proprio settata in quel modo; l'unica cosa che avrei voluto impostare, oltre a quanto sopra, e' la riduzione della potenza in uscita dalle antenne (in modo da diffondere il segnale quanto basta alle mie esigenze e quindi per evitare il piu' possibile che venga captato da chi non deve) ma purtroppo il... Leggi tutto
30-12-2011 18:54

{umby}
Non é una vulnerabilitá!É una "feature"!Meno controlli, massima velocitá!
30-12-2011 16:52

scusate ma se uno volesse crearsi una rete wifi veramente sicura userebbe WPA2 + ssid nascosto + riconoscimento mac, invece di usare le tecnologie per fare in fretta
30-12-2011 11:32

Domanda posta con lo stesso accento di Cetto Laqualunque: "ma è legale ciò?" Non è che se io ho inventato uno spadino che apre la serratura in meno secondi lo posso vendere e pubblicizzare come tale ... o sì? :roll: :old: Leggi tutto
30-12-2011 10:08

prima ancora che lo scoprisse questo qua bruteforsavo la wps di mio fratello ... penso fosse il 2008 la prima volta -_-
30-12-2011 09:17

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Ad alta quota, secondo te, qual è il comportamento più fastidioso?
Il passeggero della fila avanti che reclina lo schienale, senza nemmeno girarsi e avvisarti gentilmente.
Il passeggero della fila dietro che punta le piante dei piedi (o le ginocchia) nella parte alta del sedile.
I bambini che urlano ripetutamente o infastidiscono gli altri passeggeri, senza che i genitori intervengano.
Il passeggero che puzza di sudore.
Il passeggero che ascolta la musica ad alto volume.
Il passeggero che si ubriaca in volo.
Il passeggero che cerca di psicanalizzarti... per tutto il viaggio.
Il passeggero che si allarga sui braccioli del vicino.
I passeggeri che amoreggiano durante il volo.
Il passeggero che cerca di rimorchiare.

Mostra i risultati (2703 voti)
Giugno 2026
Microsoft: sistema operativo e app sono al capolinea. È l'ora degli agenti IA
Quousque tandem abutere, Ursula, patientia nostra?
Grave falla in 7-Zip
Maggio 2026
Denunce ai Carabinieri sull'app IO
Apre Virtual OS Museum: 75 anni di sistemi operativi
Crisi delle memorie, la luce in fondo al tunnel
Copilot invade Excel
49.000 persone senza elettricità: il fornitore preferisce alimentare i datacenter della IA
Gmail, lo spazio gratuito si riduce a 5 Gbyte
Crisi della RAM, in vendita DDR 5 false con i chip in fibra di vetro
Windows 11 accelera davvero
Password in chiaro nella memoria di Edge
Google Chrome scarica un modello AI da 4 GB senza avvisare gli utenti
Ubuntu spinge sull'IA e divide gli utenti
Disastro PocketOS: l'agente IA cancella database e backup in pochi secondi senza supervisione
Tutti gli Arretrati
Accadde oggi - 6 giugno


web metrics