Bucata la crittografia WPA2 delle reti Wi-Fi (Vulnerabilità critiche)

XYFsiSim.png
 
L'ho copiata, mica l'ho messa io, è divertente, dai mica ci sono solo le arti marziali :D
 
Le path di sicurezza riguardo questo problema per Windows erano state rilasciate con il bollettino di sicurezza del 10 Ottobre ...

Quindi Microsoft già sapeva, mmm....:eusa_think:

Comunque si sappia che sin dal 1996 viene definita e sviluppata una API per accedere dallo user space a configurazioni e statistiche delle WLAN, indipendentemente dal suo tipo e da quello del driver, permettendo di modificarne i parametri in modo immediato.
 
Ultima modifica:
Quindi Microsoft già sapeva, mmm....:eusa_think:

Comunque si sappia che sin dal 1996 viene definita e sviluppata una API per accedere dallo user space a configurazioni e statistiche delle WLAN, indipendentemente dal suo tipo e da quello del driver, permettendo di modificarne i parametri in modo immediato.

Beh certo che lo sapevano già, erano stati avvisati tutti prima

We sent out notifications to vendors whose products we tested ourselves around 14 July 2017. After communicating with these vendors, we realized how widespread the weaknesses we discovered are (only then did I truly convince myself it was indeed a protocol weaknesses and not a set of implementation bugs). At that point, we decided to let CERT/CC help with the disclosure of the vulnerabilities. In turn, CERT/CC sent out a broad notification to vendors on 28 August 2017.
 
Comunque si sa già tutto su come funziona ed il perchè di tanta velocità di risoluzione.
Per chi si è divertito un pò in rete in passato, è abbastanza chiaro.
Se vuoi metto qui tutte le spiegazioni di come funziona nei dettagli.
 
Vediamo se ora quelli che "ciò" Linux e Android e la foto di Snowdem sul comodino e quindi sono il più figo del quartiere vogliamo stare zitti per qualche mese (minimo)
....non capisco cosa hai....io ho Android perché non mi posso permettere gli iPhone....e allora??
 
Ho un Android, Moto G5+
Allora non capisco la tua "sfuriata"... anch'io ho un Android Huawei P9 lite (acquistato in super-offerta con super sconto....se no col cavolo che lo acquistavo....).....e comunque come dobbiamo comportarci con questa problematica noi che abbiamo Android, 6.0, 7.0 ecc?? Niente più Wifi e Hot spot???
 
Aspettare l'aggiornamento e fare attenzione ai punti di accesso wi-fi pubblici e tenerlo disattivato quando non serve
 

Io ho un D-Link, ma piuttosto obsoleto. Dubito che per il mio ci saranno aggiornamenti.
Ma sbaglio o in questo link fa intendere che il rischio è solo per i client?
Quindi, visto che ho letto che windows ha già rilasciato la patch la scorsa settimana, in teoria dovrei essere tranquilla anche se non avessi la possibilità di aggiornare il mio router?
 
In ambito casalingo si va abbastanza tranquilli, dovresti avere l'attaccante nel raggio del wifi, cosa diciamo difficile, ma non impossibile.
Magari più avanti dai un'occhiata al sito del produttore se c'è qualche aggiornamento.

Da far particolare attenzione per i spazi aperti con wifi gratuite, tipo ospedali, aeroporti, stazioni ecc.
 
Io ho un D-Link, ma piuttosto obsoleto. Dubito che per il mio ci saranno aggiornamenti.
Ma sbaglio o in questo link fa intendere che il rischio è solo per i client?
Quindi, visto che ho letto che windows ha già rilasciato la patch la scorsa settimana, in teoria dovrei essere tranquilla anche se non avessi la possibilità di aggiornare il mio router?

Il problema principale é il client, poi ovvio che il bug va risolto su tutti i dispositivi per avere il massimo della sicurezza
 
In ambito casalingo si va abbastanza tranquilli, dovresti avere l'attaccante nel raggio del wifi, cosa diciamo difficile, ma non impossibile.
Magari più avanti dai un'occhiata al sito del produttore se c'è qualche aggiornamento.

Da far particolare attenzione per i spazi aperti con wifi gratuite, tipo ospedali, aeroporti, stazioni ecc.

Mai usati wifi pubblici. E con lo smartphone mi connetto solo tramite operatore.

Il fatto che l'hacker debba essere praticamente sotto casa per attaccare, per cui i router domestici dovrebbero essere meno vulnerabili, l'avevo capito.
Però chiedevo se, nel caso il mio router non fosse aggiornabile, il fatto che lo sia il pc renda quest'ultimo al sicuro.
 
Indietro
Alto Basso