Il WPA si cracca in un minuto

#startrekitalia "Chat & trivia"
Rispondi
Avatar utente
trekfan1
Ammiraglio di Flotta
Ammiraglio di Flotta
Messaggi: 6435
Iscritto il: 5 ott 2002, 17:04
Località: Italy
Contatta:

Il WPA si cracca in un minuto

Messaggio da trekfan1 » 28 ago 2009, 7:30

Ricercatori giapponesi perfezionano il lavoro precedente sulle protezioni delle reti wireless. Ora il protocollo si sconfigge in 60 secondi: le conseguenze non sono catastrofiche, ma meglio evitare

Roma - Dopo i tedeschi Erik Tews e Martin Beck, a dichiarare guerra al protocollo WPA sono i ricercatori giapponesi Toshihiro Ohigashi (Università di Hiroshima) e Masakatu Morii (Università di Kobe) che hanno ulteriormente sviluppato il lavoro dei colleghi europei abbassando i tempi necessari all'attacco e aumentando le possibilità di azione di un ipotetico hacker o malintenzionato.

L'attacco, o per meglio dire il metodo Becks-Tews originario, prendeva di mira lo standard di protezione WiFi comunemente considerato il minimo necessario a proteggere una rete wireless (domestica o corporate che sia). Il nuovo metodo Ohigashi-Morii costituisce un'implementazione più pratica della teoria iniziale, impiega un massimo di 60 secondi contro i 15 minuti del lavoro precedente e permette di leggere il traffico cifrato scambiato tra i client e taluni tipi di router wireless attraverso un attacco di tipo "man in the middle".

I ricercatori pianificano di discutere ulteriori dettagli sul loro attacco in una conferenza fissata per il 25 settembre a Hiroshima. A essere attualmente certi sono i limiti del lavoro, che come il metodo originale è in grado di colpire solo le protezioni di tipo WPA con algoritmo Temporal Key Integrity Protocol (TKIP), lasciando immacolate le cifrature WPA2 basate sul ben più solido algoritmo Advanced Encryption Standard (AES).

Anche le possibilità di "far male" ai network una volta trovatisi di mezzo continuano a essere ristrette, sebbene questa ennesima prova delle vulnerabilità di WPA dovrebbe idealmente portare tutti, consumatori, produttori e aziende, ad aumentare il livello di sicurezza dei network senza fili attivando esclusivamente protezioni di tipo WPA2-AES.

Alfonso Maruccia

ImmaginePartecipa anche tu al SETI @ HOME nel gruppo di StarTrekItalia

Avatar utente
trekfan1
Ammiraglio di Flotta
Ammiraglio di Flotta
Messaggi: 6435
Iscritto il: 5 ott 2002, 17:04
Località: Italy
Contatta:

Messaggio da trekfan1 » 28 ago 2009, 7:33

Da parte mia, sul mio router wireless ho già impostato WPA2 - AES, questa cosa impone però che XP sia aggiornatissimo (specialmente al Service Pack 3!) per chi usa Vista non ci dovrebbero essere problemi.

per chi usa versioni di windows precedenti meglio prendere in seria considerazione un aggiornamento (se usate il wifi ovviamente!)

ImmaginePartecipa anche tu al SETI @ HOME nel gruppo di StarTrekItalia

Avatar utente
favarato
Ammiraglio
Ammiraglio
Messaggi: 10609
Iscritto il: 7 ott 2002, 15:19
Località: Padova

Messaggio da favarato » 28 ago 2009, 8:07

Io quest'estate mi sento un po' Dracon, sto navigando a sbafo di non so chi al mare, con una connessione senza fili wlan-ap, magnifico! :lol:

Immagine

den
Capitano
Capitano
Messaggi: 6250
Iscritto il: 19 nov 2002, 13:13
Località: Lodi

Messaggio da den » 28 ago 2009, 12:25

Ma solo a me non capita mai di beccare qualche scrocco??

-E lei, come si sente?

-Professore, non le dico: Antani, come trazione per due anche se fosse super-bip-la bitumata ha lo scappellamento a destra...

Rispondi

Torna a “Informatica”

Chi c’è in linea

Visitano il forum: Nessuno e 21 ospiti