[image]https://leganerd.com/wp-content/uploads/LEGANERD_045681.jpg[/image]
[quote]When poor design meets poor implementation.
— Stefan Viehbock[/quote]
Dopo il WPA (craccato in tutti i modi e in tutte le salse) è ora il turno del WPS di cadere sotto i colpi degli analisti di sicurezza.
Il protocollo WPS permette, per chi non lo sapesse, di configurare una rete wi-fi in pochissimo tempo, mediante l’utilizzo di un PIN di autenticazione a 8 caratteri. Dalle mie parti questo è spesso utilizzato nei locali che offrono la connessione Wi-Fi gratuitamente per non impazzire
Il ricercatore Stefan Viehbock è riuscito ad individuare un difetto strutturale del protocollo di sicurezza che permette di ridurre il campo delle possibili combinazioni del PIN da 100 milioni a sole 11000, rendendo quindi fattibile in tempi accettabili un attacco a forza bruta.
Viehbock ha cercato di contattare i principali produttori di apparecchi wi-fi, che lo hanno bellamente ignorato, ed ha pertanto deciso di pubblicare i risultati della sua ricerca e di sviluppare un tool per il cracking (già disponibile per il download, scr1pt k1dd13z che non siete altro).
Tra l’altro questo difetto era già stato individuato dal ricercatore Craig Heffner, che però non ha divulgato la notizia ma ha pubblicato direttamente un tool di cracking.
Ovviamente utilizzate questi tool solo per testare la sicurezza della [b]vostra[/b] wireless; la penetrazione in reti informatiche altrui è un reato punibile a norma di legge, e né il sottoscritto né Lega Nerd possono essere ritenuti responsabili delle vostre azioni.
Essendo un difetto strutturale, e non una falla, [b]non c’è soluzione[/b], e l’unico consiglio è disattivare il WPS sui vostri dispositivi per non cadere vittime della prossima ondata di [i]wardriverz[/i].
Via [url=http://www.zeusnews.com/index.php3?ar=stampa&cod=16594#axzz1i0GV3sWc]Zeus News[/url] | [url=http://sviehb.wordpress.com/]Stefan Viehbock Blog[/url] | [url=http://sviehb.files.wordpress.com/2011/12/viehboeck_wps.pdf]WPS PIN brute forcing attack [PDF][/url] | [url=http://dl.dropbox.com/u/22108808/wpscrack.zip]Viehbock WPS crack tool[/url] | [url=http://code.google.com/p/reaver-wps/]Heffner “Reaver” crack tool[/url]