Milioni di router Wi-Fi a rischio a causa di un bug

  • Commenti (2)
  • Email
  • Condividi

router-wifi

Milioni di router Wi-Fi in tutto il mondo sono a rischio a causa di un bug nel sistema di autenticazione WPS. Per chi non lo sapesse, il WPS o Wi-Fi Protected Setup è un sitema di protezione dei router wireless basato su un PIN o password a 8 cifre. Recentemente però è stato scoperta una falla in questo sistema di autenticazione e tramite un attacco brute force eventuali malintenzionati potrebbero avere accesso al vostro dispositivo.

Ogni volta che si tenta di effettuare l’accesso il router restituisce il messaggio EAP-NACK riguardo la riuscita o meno del tentativo di accesso. Proprio in questo sistema risiederebbe il bug infatti assieme al messaggio viene inviata anche parte del PIN, avendo la prima parte del codice si potrebbe facilmente ottenere la seconda grazie al checksum del codice stesso. Un bug che consente agli hacker di violare il sistema di accesso in meno di due ore. Eventuali malintenzionati non avrebbero quindi a disposizione il codice completo ma le possibili combinazioni si ridurrebbero da 100milioni a 11mila facilitando di non poco il loro compito.

Il problema maggiore è che questo sistema di sicurezza è usato da milioni di router al mondo. Quindi cosa si può fare per evitare eventuali attacchi al nostro router Wi-Fi? La risposta degli esperti al momento è univoca, disabilitare il sistema WPS e passare ad una chiave d’accesso con lo standard WPA2, eventualmente si potrebbero anche filtrare i device collegati usando il MAC Address. In questo modo si ridurrebbero i rischi di un eventuale attacco.

Commenti (2)

Ricorda i miei dati

Inviami una e-mail quando ci sono altri commenti

Pubblica commento
Mau
Mau 4 gennaio 2012, 09:26
VA:F [1.6.5_908]
+2 Punti

Comunicato copiato senza ritegno.
1) A rischio di cosa?
2) Il WPS è usato in ambito domestico, dove i rischi sono pochissimi.
3) Il WPS solitamente prevede la pressione di un tasto SUL router. L’attenuazione di sicurezza si manifesta solo con WPS che usano solo il PIN.
4) E’ una cosa vecchia, non so perché salti fuori adesso; deve essere una sorta di millenarismo informatico. E finora non è successo niente lo stesso.
5) Non è che qualche compagnia telefonica voglia screditare i router commerciali per imporre le proprie ciofeche a brand?

Rispondi Segnala abuso
Daniele
Daniele 6 gennaio 2012, 11:31
VA:F [1.6.5_908]
0 Punti

è vero a me sono entrati e mi hanno danneggiato il router nonostante fosse protetto da password in gergo tecnico si dice che è stato bucato e non riuscivo più nemmeno a cambiare password ed ho dovuto sostituirlo uno perchè è stato bucato e mi entravano nel mio router due perchè se usato per crimini infoirmatici ci sarei andato di mezzo io ora ho un modem senza wirelles speriamo bene

Rispondi Segnala abuso
SEGUI TUTTOGRATIS

© 1998-2012 Trilud S.p.A. - P.iva: 13059540156 - Tutti i diritti riservati

Tuttogratis.it, testata giornalistica registrata presso il Tribunale di Milano n° 314/08