1 minuto per violare una rete Wi-Fi

Come riportato in questi giorni da più fonti, risulta essere realizzato un attacco che consentirebbe di violare una rete wireless in circa un minuto.

L'attacco si applica a reti protette con meccanismo WPA su protocollo TKIP, ed è basato sul precedente attacco ideato da Martin Beck e Erik Tews, che impiegava circa 15 minuti per ottenere il key material
e quindi poteva essere mitigato mediante l'attivazione della funzionalità di re-keying. Inoltre, tale attacco non consentiva il pieno accesso ai contenuti della trasmissione, ma "solo" la violazione dell'integrità dei pacchetti (da cui la possibilità di inserire del traffico illecito nella rete wireless).



Il nuovo attacco, ideato dai ricercatori Toshihiro Ohigashi e Masakatu Morii, permette di accedere al contenuto del traffico cifrato. Maggiori informazioni si avranno in una prossima conferenza il 25 settembre, ma il segnale forte è che lo standard WPA con protocollo TKIP non è ormai da ritenere più affidabile per la sicurezza della propria rete. Qualora sia supportato, è opportuno configurare l'algoritmo AES al posto di TKIP, oppure ricorrere ai meccanismi di protezione WPA2, immuni da questo attacco.

Naturalmente, ricordandoci di NON UTILIZZARE il più vetusto e meno sicuro WEP!

Blogroll

Copyright (C) Luca Bechelli 2009