<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>krack Archivi -</title>
	<atom:link href="https://simonetocco.it/tag/krack/feed/" rel="self" type="application/rss+xml" />
	<link>https://simonetocco.it/tag/krack/</link>
	<description></description>
	<lastBuildDate>Sun, 22 Oct 2017 10:38:55 +0000</lastBuildDate>
	<language>it-IT</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9</generator>

<image>
	<url>https://simonetocco.it/wp-content/uploads/2020/12/logoSimone-1-150x150.png</url>
	<title>krack Archivi -</title>
	<link>https://simonetocco.it/tag/krack/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Tranquilli ma non troppo&#8230; come funziona il KRACK della WPA2</title>
		<link>https://simonetocco.it/krack-wpa2/</link>
					<comments>https://simonetocco.it/krack-wpa2/#respond</comments>
		
		<dc:creator><![CDATA[Simone Tocco]]></dc:creator>
		<pubDate>Sun, 22 Oct 2017 10:38:23 +0000</pubDate>
				<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[crack]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[handshake]]></category>
		<category><![CDATA[krack]]></category>
		<category><![CDATA[wep]]></category>
		<category><![CDATA[wifi]]></category>
		<category><![CDATA[wpa]]></category>
		<category><![CDATA[wpa2]]></category>
		<guid isPermaLink="false">http://simonetocco.it/?p=1633</guid>

					<description><![CDATA[<p>Le reti Wi-Fi hanno subito nel corso degli anni, innumerevoli modifiche volte a migliorare i protocolli di sicurezza che storicamente hanno disatteso le aspettative legate alla loro fallibilità. Passando dal protocollo WEP al WPA per finire al WPA2. Quest&#8217;ultimo era fino a pochi giorni fa il protocollo di sicurezza inviolabile purché ovviamente basato su una [&#8230;]</p>
<p>L'articolo <a href="https://simonetocco.it/krack-wpa2/">Tranquilli ma non troppo&#8230; come funziona il KRACK della WPA2</a> sembra essere il primo su <a href="https://simonetocco.it"></a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Le <strong>reti Wi-Fi</strong> hanno subito nel corso degli anni, innumerevoli modifiche volte a migliorare i protocolli di sicurezza che storicamente hanno disatteso le aspettative legate alla loro fallibilità. Passando dal protocollo WEP al WPA per finire al WPA2. Quest&#8217;ultimo era fino a pochi giorni fa il protocollo di sicurezza inviolabile purché ovviamente basato su una password robusta.</p>
<p>Di recente, <strong>un gruppo di ricercatori</strong> è riuscita a mettere in piedi un <strong>attacco proof-of-concept</strong> in grado di <strong>crackare</strong> e neutralizzare la protezione fornita dal <strong>protocollo WPA2</strong>. La notizia ha subito fatto il giro del mondo con la solita disinformazione che hanno fatto percepire la scoperta come un immediato pericolo per cittadini ed aziende. In realtà, un attacco proof-of-concept è una tecnica dimostrabile solo in particolari condizioni e che quindi non destano preoccupazione nell&#8217;immediato non avendo attualmente un&#8217;applicazione pratica. Non si sminuisce sicuramente la portata della scoperta ma ci sono ragionevoli tempi per porre rimedio senza preoccupazione.</p>
<p>&nbsp;</p>
<h2>Come Funziona il WPA2 in Pillole</h2>
<p>Il <strong>protocollo WPA2</strong> deriva dal vecchio WPA ed ancora prima dal protocollo WEP. Questo è un&#8217;insieme di tecnologie offerte per difendere le connessioni wi-fi da occhi indiscreti. Fondamentalmente, la tecnologia definisce lo scambio tra un server ed un client o semplificando tra un dispositivo ed il mondo di internet in modo che il traffico generato non sia intercettabile o meglio decifrabile a causa degli algoritmi di crittografia che proteggono la comunicazione.</p>
<p>Ancor prima che un dato sia trasmesso o ricevuto infatti, un dispositivo deve prima &#8220;contrattare&#8221; la comunicazione con un access point, cosa che avviane in un processo denominato <strong>4-way-handshake</strong> quindi una stretta di mano tra apparati che devono superare 4 verifiche.  Il device e l&#8217;access point uniscono le loro risorse per generare una chiave con cui proteggere tutti i dati che da quel momento saranno ricevuti o trasmessi.</p>
<p>Di seguito uno schema del 4-way handshake.</p>
<p><img fetchpriority="high" decoding="async" class="aligncenter size-full wp-image-1634" src="http://simonetocco.it/wp-content/uploads/2017/10/4-way-handshake.jpg" alt="" width="433" height="429" srcset="https://simonetocco.it/wp-content/uploads/2017/10/4-way-handshake.jpg 404w, https://simonetocco.it/wp-content/uploads/2017/10/4-way-handshake-150x150.jpg 150w, https://simonetocco.it/wp-content/uploads/2017/10/4-way-handshake-300x297.jpg 300w" sizes="(max-width: 433px) 100vw, 433px" /></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<h2>Come funziona il KRACK della WPA2 tramite proof-of-concept</h2>
<p>Come si sarà capito, un&#8217;informazione gira su internet con protocollo WPA2 crittografando tutti i dati che viaggiano tra mittente e destinatario. Il KRACK della WPA2 recentemente scoperto non si pone neanche il problema di decrittografare il traffico tra i due comunicanti ma prende di mira solo la comunicazione tra il <strong>supplicant e l&#8217;authenticator</strong>. Per semplificare è come se un ladro capisse che è inutile cercare di trovare un PIN di una carta di credito quando può spiare chi già la conosce e la sta utilizzando. Volendo estremizzare in questo caso, è come se il ladro avesse la facoltà di poter convincere il malcapitato convincendolo a reimpostare la password su una blanda configurazione tipo &#8220;0000&#8221;.</p>
<p><strong>Il KRACK della WPA2</strong> è un acronimo che infatti sta per<strong> Key Reinstallation attaCK</strong> in riferimento proprio al 4-way handshake. Chi effettua questo genere di attacco, si intromette con una tecnica <a href="http://simonetocco.it/wifiphisher-attacchi-wifi-basati-su-man-in-the-middle/"><strong>man-in-the-middle</strong></a> nello scambio di messaggio che avviene tra dispositivo e access point forzando la generazione di una chiave di protezione molto più semplice di quella originaria plasmata su soli zero.  Di questo l&#8217;utente non ha modo di accorgersene in quanto non importa quanto un dato sia protetto da crittografia poiché verrà analizzato prima che esso venga crittografato o dopo che la decodifica in caso di ricezione.</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<h2>Perché non è necessario preoccuparsi (per il momento)</h2>
<p>Questo genere di attacco può essere attuato solo in rare condizioni e con estrema fatica. Attualmente non esistono infatti algoritmi capaci di effettuarlo in automatico ma ovviamente è solo una questione di tempo.</p>
<p>&nbsp;</p>
<h2>Come proteggersi</h2>
<p>Per fortuna, i maggiori produttori di Sistemi Operativi hanno già sistemato le criticità individuate quindi come sempre, è buona regola aggiornare sempre i propri dispositivi.</p>
<!--------------------------------------><!-- Conversion Box Made Using : -------><!-- WP Conversion Boxes - -------------><!-- http://wpconversionboxes.com --><!--------------------------------------><div class="wpcb_nothing_offset"></div>

<style>
    
    .wpcb_template_main_1{
        
        background-color: #0faf97;
        width: 100%;
        height: ;
        border-width: ;
        border-color: ;
        margin-top: ;
        margin-bottom: ;
        margin-left: ;
        margin-right: ;
        padding: 20px;
        -webkit-box-shadow: inset 0px 0px 200px -38px rgba(0,0,0,0.5);
        -moz-box-shadow: inset 0px 0px 200px -38px rgba(0,0,0,0.5);
        box-shadow: inset 0px 0px 200px -38px rgba(0,0,0,0.5);     
        
    }
    
    .wpcb_template_main_1 .wpcb_box_heading{
        background-color: ;
        padding-top: 0px;
    }
    
    .wpcb_template_main_1 .wpcb_box_heading_text{
        font-family:    'Arial', serif;
        font-size:      32px;
        line-height:    38px;
        color:          #ffffff;
        text-align:     center;
        text-shadow: 0px 3px 4px rgba(0, 0, 0, 0.25);
        font-weight: 900;
        margin: 0;
    }
    
    .wpcb_template_main_1 .wpcb_box_content_container{
        
    }    
    
    .wpcb_template_main_1 .wpcb_box_content{
        font-family:    Arial;
        font-size:      20px;
        line-height:    24px;
        color:          #ffffff;
        text-align:     center;
        padding: 20px 0px;
    }
    
    .wpcb_template_main_1 .wpcb_box_button_div{
        text-align: center;
    }
    
    .wpcb_template_main_1 .wpcb_box_button_div a.wpcb_box_button, .wpcb_template_main_1 .wpcb_box_button_div button.wpcb_box_button{
        font-family:    Arial;
        font-size:      16px;
        color:          #fff;
        background-color: #4f78f2;
        border-radius: 30px;
        width: ;
        padding: 10px 15px;
    }
    
    .wpcb_button_gradient{background-image : -moz-linear-gradient(top, #4f78f2, #1851f9);background-image : -ms-linear-gradient(top, #4f78f2, #1851f9);background-image : -webkit-gradient(linear, #4f78f2, #1851f9);background-image : -webkit-linear-gradient(top, #4f78f2, #1851f9);background-image : -o-linear-gradient(top, #4f78f2, #1851f9);background-image : linear-gradient(top, #4f78f2, #1851f9);filter : progid:DXImageTransform.Microsoft.gradient(startColorstr=&quot;#4f78f2&quot;, endColorstr=&quot;#1851f9&quot;, GradientType=0);border-color : +#4f78f2 #1851f9 #1851f9;background-color : #4f78f2;}    
        
</style>


<div class="wpcb_template_main wpcb_template_main_1 wpcb_nothing wpcb_nothing" data-fadetime="0">
    <div class="wpcb_box_all_content_container">
        <div class="wpcb_box_content_container">    
            <div class="wpcb_box_heading">
                <div class="wpcb_box_heading_text">Hai bisogno di una consulenza o assistenza?</div>
            </div>            
            <div class="wpcb_box_content">
                Apri un ticket di richiesta, ti risponderò in brevissimo tempo! Chiedere non costa nulla <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f609.png" alt="😉" class="wp-smiley" style="height: 1em; max-height: 1em;" />            </div>    
            <div class="wpcb_box_button_div">
                <a href="http://simonetocco.it/assistenza-e-consulenza/" target="" id="wpcb_box_button_1" class="wpcb_box_button wpcb_button_gradient">Apri Richiesta</a>
            </div>
        </div>    
    </div>
</div><!------------------------------><!-- Conversion Box Ends Here --><!------------------------------><div class="wpcb-tracker" data-id="3640856" data-boxid="1" data-visitedpage="https://simonetocco.it:443/tag/krack/feed/" data-visittype="visit"></div><p>L'articolo <a href="https://simonetocco.it/krack-wpa2/">Tranquilli ma non troppo&#8230; come funziona il KRACK della WPA2</a> sembra essere il primo su <a href="https://simonetocco.it"></a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://simonetocco.it/krack-wpa2/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
