• Home
  • Chimica
  • Astronomia
  • Energia
  • Natura
  • Biologia
  • Fisica
  • Elettronica
  • Una rete Wi-Fi può mai essere completamente sicura?

    Credito:CC0 Dominio Pubblico

    Esistono molti modi in cui hacker e cracker possono entrare in una rete Wi-Fi. È banale se la rete utilizza protocolli di sicurezza obsoleti o password deboli. Ma anche se il sistema è configurato con le ultime misure di sicurezza, password complesse, e protezione da firewall e malware, ci sono ancora modi e mezzi che una terza parte dannosa potrebbe accedere a tale rete. Scrivendo sull'International Journal of Wireless and Mobile Computing, ricercatori dalla Cina esaminano le varie tecniche di hacking che potrebbero essere utilizzate e mostrano quali misure difensive potrebbero essere adottate per impedire il compromesso del sistema.

    Rui Guo del Dipartimento per le indagini sulla criminalità su Internet, presso la National Police University of China, nella provincia di Liaoning, Cina, spiega che esiste una falla di sicurezza fondamentale in tutti i sistemi Wi-Fi. A causa del modo in cui funziona il Wi-Fi, il punto di accesso, deve ascoltare passivamente un segnale, un faro, da dispositivi che potrebbero volersi connettere in modo legittimo o illecito. Questo faro è completamente in chiaro, deve essere perché fino a quando non viene stabilita una connessione non è possibile scambiare dati per crittografare la successiva comunicazione tra il punto di accesso e il dispositivo.

    "Questo rende il Wi-Fi facile da usare perché puoi vedere le reti e i loro nomi intorno a te senza dover prima scambiare una chiave o una password, ma rende anche le reti Wi-Fi soggette a molti tipi di attacchi, " spiega Guo. Ora ha esaminato i primi tre kit di exploit utilizzati per violare il Wi-Fi:Rogue AP, spoofing ARP, e Wi-Fi MITM. Il primo punto preoccupante è che nessuno di questi kit necessita dell'accesso fisico alla rete, in virtù della sua natura wireless, Il Wi-Fi è vulnerabile agli attacchi man-in-the-middle, mentre una rete cablata richiederebbe all'hacker di disporre di una connessione plug-and-socket alla rete per poter violare la sua sicurezza.

    Queste "armi informatiche automatizzate" possono causare scompiglio penetrando e aggirando le protezioni, possono anche falsificare dissociazioni e togliere l'autorizzazione ai pacchetti, compromettere le comunicazioni legittime. Guo descrive gli strumenti di protezione disponibili, ma nessuno di essi è perfetto e ci sono quasi sempre modi in cui un hacker può violare una rete Wi-Fi.


    © Scienza https://it.scienceaq.com