{"id":1776,"date":"2017-10-17T20:32:53","date_gmt":"2017-10-17T18:32:53","guid":{"rendered":"http:\/\/2.225.140.8\/wordpress\/?p=1776"},"modified":"2017-10-17T20:54:03","modified_gmt":"2017-10-17T18:54:03","slug":"krack-bucata-la-crittografia-wpa2-delle-reti-wi-fi","status":"publish","type":"post","link":"https:\/\/roccadomenico.it\/wordpress\/krack-bucata-la-crittografia-wpa2-delle-reti-wi-fi\/","title":{"rendered":"KRACK! Bucata la crittografia WPA2 delle reti Wi-Fi"},"content":{"rendered":"<h2 class=\"entry-title post-title\"><a href=\"https:\/\/i0.wp.com\/2.225.140.8\/wordpress\/wp-content\/uploads\/2017\/10\/wp-15082650501101666992008.png\"><img data-recalc-dims=\"1\" fetchpriority=\"high\" decoding=\"async\" data-attachment-id=\"1778\" data-permalink=\"https:\/\/roccadomenico.it\/wordpress\/krack-bucata-la-crittografia-wpa2-delle-reti-wi-fi\/wp-15082650501101666992008\/\" data-orig-file=\"https:\/\/i0.wp.com\/roccadomenico.it\/wordpress\/wp-content\/uploads\/2017\/10\/wp-15082650501101666992008.png?fit=576%2C305&amp;ssl=1\" data-orig-size=\"576,305\" data-comments-opened=\"1\" data-image-meta=\"{&quot;aperture&quot;:&quot;0&quot;,&quot;credit&quot;:&quot;&quot;,&quot;camera&quot;:&quot;&quot;,&quot;caption&quot;:&quot;&quot;,&quot;created_timestamp&quot;:&quot;0&quot;,&quot;copyright&quot;:&quot;&quot;,&quot;focal_length&quot;:&quot;0&quot;,&quot;iso&quot;:&quot;0&quot;,&quot;shutter_speed&quot;:&quot;0&quot;,&quot;title&quot;:&quot;&quot;,&quot;orientation&quot;:&quot;0&quot;}\" data-image-title=\"wp-15082650501101666992008.png\" data-image-description=\"\" data-image-caption=\"\" data-large-file=\"https:\/\/i0.wp.com\/roccadomenico.it\/wordpress\/wp-content\/uploads\/2017\/10\/wp-15082650501101666992008.png?fit=576%2C305&amp;ssl=1\" class=\"aligncenter size-full wp-image-1778\" src=\"https:\/\/i0.wp.com\/2.225.140.8\/wordpress\/wp-content\/uploads\/2017\/10\/wp-15082650501101666992008.png?resize=576%2C305\" alt=\"wifi\" width=\"576\" height=\"305\" srcset=\"https:\/\/i0.wp.com\/roccadomenico.it\/wordpress\/wp-content\/uploads\/2017\/10\/wp-15082650501101666992008.png?w=576&amp;ssl=1 576w, https:\/\/i0.wp.com\/roccadomenico.it\/wordpress\/wp-content\/uploads\/2017\/10\/wp-15082650501101666992008.png?resize=300%2C159&amp;ssl=1 300w\" sizes=\"(max-width: 576px) 100vw, 576px\" \/><\/a><\/h2>\n<p class=\"post-meta\"><span class=\"date updated\"><i class=\"icon-calendar\"><\/i>\u00a0Ott 16, 2017<\/span>\u00a0<span class=\"vcard author meta-user\"><span class=\"fn\"><i class=\"icon-user\"><\/i>\u00a0<a title=\"Articoli scritti da: Marco Schiaffino\" href=\"http:\/\/securityinfo.it\/author\/marco\/\" rel=\"author\">Marco Schiaffino<\/a><\/span><\/span>\u00a0<span class=\"meta-cat\"><i class=\"icon-book\"><\/i>\u00a0<a href=\"http:\/\/securityinfo.it\/category\/news\/hacking-news\/\" rel=\"category tag\">Hacking<\/a>,\u00a0<a href=\"http:\/\/securityinfo.it\/category\/in-evidenza\/\" rel=\"category tag\">In evidenza<\/a>,<a href=\"http:\/\/securityinfo.it\/category\/news\/intrusione\/\" rel=\"category tag\">Intrusione<\/a>,\u00a0<a href=\"http:\/\/securityinfo.it\/category\/news\/\" rel=\"category tag\">News<\/a>,\u00a0<a href=\"http:\/\/securityinfo.it\/category\/rss\/\" rel=\"category tag\">RSS<\/a>,\u00a0<a href=\"http:\/\/securityinfo.it\/category\/news\/vulnerabilita\/\" rel=\"category tag\">Vulnerabilit\u00e0<\/a><\/span>\u00a0<span class=\"meta-comment last-meta\"><a href=\"http:\/\/securityinfo.it\/2017\/10\/16\/krack-bucata-la-crittografia-wpa2-delle-reti-wi-fi\/#comments\"><i class=\"icon-comments-alt\"><\/i>\u00a03<\/a><\/span><\/p>\n<hr class=\"none\" \/>\n<h5><em>Una vulnerabilit\u00e0 permette ai pirati informatici di intercettare tutti i dati che viaggiano sulle connessioni senza fili. Oggi si scopriranno i dettagli.<\/em><\/h5>\n<p>Abbiamo passato anni a raccomandare di usare una password per crittografare i dati delle connessioni Wi-Fi. Ieri si \u00e8 scoperto che \u00e8 perfettamente inutile:\u00a0<strong>il protocollo di crittografia WPA2 soffre infatti di un bug che consentirebbe ai pirati informatici di fare quello che vogliono<\/strong>.<\/p>\n<p>WPA2 (Wi-Fi Protected Access II) \u00e8 il protocollo adottato per proteggere le connessioni tra dispositive e access point che utilizzano Wi-Fi e, fino a oggi, era considerate lo stato dell\u2019arte per garantire connessioni sicure. Con questa nuova tecnica di attacco si apre una vera voragine che indebolisce qualsiasi rete.<\/p>\n<p>Il \u201cproof of concept\u201d che verr\u00e0 reso pubblico oggi \u00e8 stato battezzato con il nome di\u00a0<strong>KRACK<\/strong>(abbreviazione di Key Reinstallation Attacks) e farebbe leva su una serie di vulnerabilit\u00e0 legate al sistema di scambio delle chiave nel corso del processo di handshacking.<\/p>\n<p>Stando a quanto si legge in un\u2019allerta inviata dal\u00a0<strong>CERT<\/strong>\u00a0a un centinaio di aziende, sfruttando le vulnerabilit\u00e0\u00a0<strong>sarebbe possibile decrittare il traffico, intercettare informazioni, dirottare le connessioni http, replicare i pacchetti e portare attacchi di http injection<\/strong>. Insomma: un vero disastro.<\/p>\n<p style=\"padding-left: 60px;\">La buona notizia \u00e8 che si tratta di vulnerabilit\u00e0 scoperte da un gruppo di ricercatori e non ancora attivamente utilizzate da cyber-criminali. Le cose, per\u00f2, rischiano di degenerare in fretta. Non appena si conosceranno i dettagli, i pirati potranno cominciare a sfruttarla.<\/p>\n<p>ora che la protezione \u00e8 stata bucata non solo un malintenzionato potrebbe accedere ad una rete protetta, <strong>ma addirittura potrebbe leggere e registrare il traffico di rete semplicemente stando nei paraggi<\/strong>, senza neppure connettersi alla rete e quindi senza lasciare segni di intrusione. Questo vuol dire che eventuali password, codici, indirizzi email e nomi utente che vengono inviati a server non protetti sono alla merc\u00e9 di chiunque resti in ascolto sul canale in cui l\u2019access Point e un dispositivo wireless hanno stabilito un collegamento. Quello che \u00e8 successo \u00e8 gravissimo:<strong> chiunque potrebbe avere accesso senza problemi ai video delle videocamere IP dentro casa<\/strong> cos\u00ec come ai contenuti presenti su un hard disk di rete, documenti, foto, backup.Il\u00a0livello di pericolosit\u00e0 \u00e8 talmente elevato che si \u00e8 deciso di <a href=\"https:\/\/www.krackattacks.com\/\" target=\"_blank\" rel=\"noopener\">creare un sito dedicato<\/a> con tutte le informazioni, sito che ancora non \u00e8 raggiungibile.<\/p>\n<p>Inutile dire che oggi gli utenti possono fare ben poco: l\u2019unica soluzione \u00e8 navigare solo su siti che utilizzano protezione HTTPS ma molti dispositivi connessi in casa, senza che l\u2019utente lo sappia, <strong>potrebbero ancora utilizzare connessioni senza certificato di protezione<\/strong>.<\/p>\n<p>I produttori di modem e di access point <strong>stanno gi\u00e0 iniziando a lavorare alle varie patch e nelle prossime settimane inizieranno gli aggiornamenti, sicuramente per i dispositivi business e per le grandi reti.<\/strong> E quelli nelle case di tutti? I modem di propriet\u00e0 degli operatori verranno probabilmente aggiornati direttamente dalle telco senza che l\u2019utente debba fare nulla, mentre i modem e gli access point di propriet\u00e0 andranno aggiornati a mano. Sempre che i produttori, soprattutto per i dispositivi pi\u00f9 vecchi, rilascino un aggiornamento.<\/p>\n<p style=\"text-align: center;\"><a href=\"http:\/\/www.dday.it\/redazione\/24511\/allarme-rosso-wi-fi-bucata-la-protezione-wpa-dati-alla-merce-di-tutti\">fonte qui<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\u00a0Ott 16, 2017\u00a0\u00a0Marco Schiaffino\u00a0\u00a0Hacking,\u00a0In evidenza,Intrusione,\u00a0News,\u00a0RSS,\u00a0Vulnerabilit\u00e0\u00a0\u00a03 Una vulnerabilit\u00e0 permette ai pirati informatici di intercettare tutti i dati che viaggiano sulle connessioni senza fili. Oggi si scopriranno i dettagli. Abbiamo passato anni a raccomandare di usare una password per crittografare i dati delle connessioni Wi-Fi. Ieri si \u00e8 scoperto che \u00e8 perfettamente inutile:\u00a0il protocollo di crittografia WPA2 [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1778,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"jetpack_post_was_ever_published":false,"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[30],"tags":[33],"class_list":["post-1776","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-informatica","tag-informatica"],"jetpack_featured_media_url":"https:\/\/i0.wp.com\/roccadomenico.it\/wordpress\/wp-content\/uploads\/2017\/10\/wp-15082650501101666992008.png?fit=576%2C305&ssl=1","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/roccadomenico.it\/wordpress\/wp-json\/wp\/v2\/posts\/1776","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/roccadomenico.it\/wordpress\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/roccadomenico.it\/wordpress\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/roccadomenico.it\/wordpress\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/roccadomenico.it\/wordpress\/wp-json\/wp\/v2\/comments?post=1776"}],"version-history":[{"count":4,"href":"https:\/\/roccadomenico.it\/wordpress\/wp-json\/wp\/v2\/posts\/1776\/revisions"}],"predecessor-version":[{"id":1781,"href":"https:\/\/roccadomenico.it\/wordpress\/wp-json\/wp\/v2\/posts\/1776\/revisions\/1781"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/roccadomenico.it\/wordpress\/wp-json\/wp\/v2\/media\/1778"}],"wp:attachment":[{"href":"https:\/\/roccadomenico.it\/wordpress\/wp-json\/wp\/v2\/media?parent=1776"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/roccadomenico.it\/wordpress\/wp-json\/wp\/v2\/categories?post=1776"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/roccadomenico.it\/wordpress\/wp-json\/wp\/v2\/tags?post=1776"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}