Principi di sicurezza wireless



Riuscire, per un attaccante esterno, ad entrare a far parte di una rete LAN cablata è cosa generalmente non semplice: questi dovrebbe ottenere, in qualche modo, accesso ad una macchina interna, crackando un host i cui servizi siano esposti all'Internet (ed uscire dalla eventuale DMZ in cui esso è posto, DMZ che comunque nelle realtà home e small office non esiste), oppure riuscendo ad installare un qualche malware trojan in una qualsiasi macchina interna alla rete (vanno oggi molto "di moda" gli exploit sui browser non aggiornati e/o che girino con troppi privilegi, quale veicolo).

Su alcuni sistemi operativi poco inclini alla sicurezza quest'ultima ipotesi non è remota.

Riuscire, viceversa, ad entrare a fare parte di una LAN completamente o parzialmente wireless od in cui vi sia comunque un access point (magari lasciato, indifeso ed inusato, a se stesso) potrebbe essere cosa da pochi minuti.

Essere in rete locale significa poter riuscire a sniffare tutto il traffico non cifrato che la attraversa (in taluni casi ci si può spingere oltre; vedere gli articoli sullo sniffing su Html.it) e, soprattutto, avere a disposizione un trampolino di lancio dal quale portare attacchi informatici a target terzi, con la certezza di non esser rintracciati e con la conseguenza di addossare la responsabilità dei propri atti al responsabile/proprietario della rete attaccata.

Proprietario che, potendo esser vittima di illeciti non suoi, farebbe bene ad esser informato sul da farsi al fine di proteggersi. Html.it è qui per questo, ovviamente!

La protezione

Nelle prossime lezioni indicheremo una lista di regole e consigli sul come mettere al sicuro un'infrastruttura wireless, di validità generale ma specificatamente pensata per l'ambiente domestico e l'ufficio (SOHO, small hoffice/home office), senza entrare nel merito di complicati meccanismi di autorizzazione.

Ultimi articoli Sicurezza

Forensics: NBTempo una GUI per le timeline

Usiamo NBTempo, una GUI che consente di creare delle timeline dei...

Nmap: tecniche per evadere un firewall

Vediamo come sfuggire ai controlli di un firewall utilizzando Nmap.

Sfruttare vulnerabilità XSS con BeEF

Usiamo BeEF per automatizzare lo sfruttamento di vulnerabilità Cross...

Trojan Flashback: rimuoverlo da Mac OS X

Individuiamo e rimuoviamo il trojan Flashback da Mac OS X

Individuare vulnerabilità in Joomla con JoomScan

Usiamo JoomScan per verificare la sicurezza di Joomla e la presenza...

Altri articoli

Guide Sicurezza

Guida SQL Injection con Sqlmap

Scopriamo se le nostre applicazioni web sono vulnerabili alle SQL...

Guida sicurezza applicazioni Web

Le tecniche di attacco più comuni, i metodi per verificare la...

Guida rimozione malware

Un malware è un qualsiasi software nocivo per il computer. Questa...

Altre guide

Newsletter @Sicurezza

Ogni lunedì, direttamente nella tua e-mail: approfondimenti e bollettini su virus, vulnerabilità e sicurezza informatica.

Iscriviti alla newsletter

Altre newsletter

Corsi in aula

Amministratore di Reti Windows Server 2008

11 Giugno 2012 a Milano
Disponibilità: 5 Posti

Nessun corso previsto