ATTACCO A WPA2, COS’E’?

Protezione del tuo WiFi

4, Febbraio 2018

In questi giorni si sente molto parlare dell’attacco a WPA2, il protocollo di protezione dei dati in transito su connessioni Wi-Fi. Cosa implica?

  • Con questo attacco possono leggere la chiave di accesso al mio Wi-Fi? Falso!
  • Con questo attacco possono leggere tutti i miei dati in trasito sul canale radio? Vero!

L’attacco legge la chiave di sessione concordata tra il dispositivo cliente e l’access point, in alcuni casi inizializzandola a 0, quindi senza alcuna crittografia! In questo modo un attaccante viene a conoscenza della chiave con cui vengono criptati i dati di una determinata sessione e riesce tranquillamente a decriptare tutto.

Ma non finisce qui: come dimostrato sul sito https://www.krackattacks.com l’attacante può forzare la riassociazione dell’utente non all’access point originale ma ad un’access point civetta di proprietà dell’attaccante. Volete sapere cosa succede? Tutto il nostro traffico passerà dalle mani del nostro peggior nemico, che potrà eseguire un attacco “Man In The Middle”: lanciando ad esempio un ssl strip eliminerà la protezione dai dati in transito verso il sito della nostra banca andando a leggere pin e password di accesso al nostro home bancking!

  • Può un attaccante fare tutto ciò se io e il mio access point siamo in un bunker 30m sotto terra? No, non gli arriverà il mio segnale.
  • Può il mio vicino di appartamento fare tutto ciò? Se il mio segnale arriva a casa sua abbastanza pulito e io posso ricevere il suo segnale, la risposta è Si.

In attesa che tutti i produttori, sia di dispositivi mobili che di access point rilascino patch apposite, fate la pace con i vostri vicini.

Ti potrebbe interessare..

Domotica facile con Shelly

Domotica facile con Shelly

Devi fare della domotica ma non vuoi spendere una follia in dispositivi Konnex o domotica proprietaria? Hai una buona copertura Wi-Fi e vuoi dei prodotti che si possano interfacciare anche con il mondo Home Assistant? Chiama Smartmedya per studiare una soluzione...

CONSULENZE PER ELETTRICISTI E INSTALLATORI

CONSULENZE PER ELETTRICISTI E INSTALLATORI

Sei un installatore, un elettricista? Ti hanno chiesto un preventivo per una rete Wi-Fi o una rete cablata e non sai come fare? Chiama Smartmedya, del progetto e della configurazione ci occupiamo noi e all'installazione pensi tu! Hai bisogno della fornitura? Possiamo...

CONFIGURAZIONE SWITCH E ACCESS POINT

CONFIGURAZIONE SWITCH E ACCESS POINT

Sei un elettricista, un installatore? Devi configurare una rete Wi-Fi, un Firewall oppure uno Switch? Vorresti offrire questo servizio ai tuoi clienti e ti serve un partner formato e affidabile? Chiama Smartmedya, il tuo partner nel mendo delle reti dati e del Wi-Fi!