L%26%238217%3Balgoritmo+WPA2+%C3%A8+stato+violato%2C+addio+alla+sicurezza+Wi-Fi%3F
tecnocinoit
/2017/10/articolo/l-algoritmo-wpa2-e-stato-violato-addio-alla-sicurezza-wi-fi/97637/amp/

L’algoritmo WPA2 è stato violato, addio alla sicurezza Wi-Fi?

Addio alla sicurezza del Router WiFI come fino ad ora l’avevamo conosciuta. Nelle scorse ore infatti il protocollo di cifratura WPA2 largamente utilizzato per la protezione delle connessioni dei modem, router, access point etc. è stato attaccato e violato da un nuovo attacco chiamato KRACK (Key Reinstallation Attacks) che permette di intercettare e decifrare lo scambio di dati tra un dispositivo e il relativo access point.

Il meccanismo e il suo funzionamento per ora sono rimasti segreti ma i dettagli saranno rivelati a breve dal ricercatore che ha individuato lo schema per abbattere quello che era definito come un vero e proprio muro invalicabile per la sicurezza delle nostre connessioni.

Il CERT, organizzazione che raccoglie segnalazioni di attacchi e incidenti informatici potenzialmente pericolosi, ha confermato l’esistenza del problema ed ha avvertito centinaia di organizzazioni, essendo il WPA2 un vero e proprio standard. Il ricercatore che ha effettuato la ricerca nella sua descrizione spiega che il meccanismo sfrutta una vulnerabilità nel processo di autenticazione chiamato “four-way handshake” usato per determinare la chiave nel traffico criptato.
Nel passaggio, esattamente il terzo, la chiave può essere inviata più volte; quando viene inviata in una modo “inusuale” questo cambia completamente la cifratura, esponendo il protocollo ad attacchi.

WPA2 COMPROMESSA E ORA COSA FARE?

La prima cosa da fare è non cadere nel panico totale: la procedura descritta dal ricercato Statunitense richiede grosse conoscenze tecniche. ArsTecnica, che ha avuto modo di visionare in anteprima la ricerca, ha spiegato che la prima mossa che andrà svolta sarà quella di aggiornare sistemi operativi e dispositivi vari di tutti i tipi che usano questo protocollo, dai più semplici dispositivi da casa come videocamera Ip al più complesso dispositivo di rete. Una situazione analoga a quella che si era verificata qualche anno fa col protocollo WEP, i cui problemi hanno portato alla realizzazione di migliori e più robusti protocolli di cifratura.

Marco Usai

Recent Posts

Le 5 caratteristiche che distinguono un VPS professionale da un semplice hosting

Nel panorama del web hosting, è facile credere che le diverse soluzioni presenti sul mercato…

2 settimane ago

Tre giorni, un’unica missione: rendere WordPress più sicuro. L’evento gratuito SOS WP arriva il 26 novembre

Il corso gratuito organizzato da SOS WP è imperdibile per chi vuole scoprire come rendere…

2 settimane ago

Dal cloud al metaverso: come la transizione digitale sta rivoluzionando il gaming (anche in Italia)

È ormai lontana l’epoca in cui videogiochi dalla grafica scarna giravano su floppy disk lenti.…

2 mesi ago

Scommesse sul calcio: un gioco che è diventato analisi

Il calcio è diventato un campo di gioco anche fuori dal rettangolo verde. Le scommesse…

2 mesi ago

Il font giusto può cambiare tutto: come sceglierlo per il tuo sito

Un sito di successo parte dalla scelta del font giusto, ecco perché è bene prendersi…

3 mesi ago

Gamer professionista? Ecco i consigli per massimizzare la propria attività

Diventare un gamer professionista è un sogno che appartiene a molti italiani: un sogno più…

3 mesi ago