Pagina 1 di 1

verificare sicurezza wifi

Inviato: ven apr 09, 2010 16:43
da danix
Ciao a tutti,
ho attivato sul mio serverino una scheda wifi che ho configurato come access point alla mia lan usando hostapd... ho messo una chiave wpa-psk, ma vorrei capire se ci sono da adottare delle altre misure per aumentare la sicurezza del sistema...

che mi consigliate??

Re: verificare sicurezza wifi

Inviato: ven apr 09, 2010 17:22
da albatrosla
1) - Cambiare password frequentemente e non usare password "banali"
2) - Sfruttare le impostazioni del router per permettere l'accesso in base al mac address, impostare la rete come hidden.
3) - Usare un firewall
4) - Usare il cavo ;)

L'ultima è l'unica via sicura, le altre sono tutte più o meno aggirabili.

Re: verificare sicurezza wifi

Inviato: ven apr 09, 2010 17:39
da danix
grazie dei suggerimenti... :D non ho capito molto il secondo, cosa intendi per "sfruttare le impostazioni del router per permettere l'accesso in base al mac address"?? la rete è già hidden... ;)

Re: verificare sicurezza wifi

Inviato: ven apr 09, 2010 17:41
da SIV
Penso che intenda di modificare le impostazioni del router in modo da abilitare l'accesso solo a determinati indirizzi MAC, per esempio io ho abilitato solo i due indirizzi MAC dei due portatili di casa.

Re: verificare sicurezza wifi

Inviato: ven apr 09, 2010 17:48
da danix
SIV ha scritto:Penso che intenda di modificare le impostazioni del router in modo da abilitare l'accesso solo a determinati indirizzi MAC, per esempio io ho abilitato solo i due indirizzi MAC dei due portatili di casa.

:D si, ma io non ho un router nel vero senso della parola, il mio serverino fa da router, AP, chipiùnehapiùnemetta... per questo non capivo... come si fa a limitare gli accessi a specifici mac address ??

PS
uso slackware 13 sul server...

Re: verificare sicurezza wifi

Inviato: ven apr 09, 2010 18:03
da danix
sono riuscito a bloccare gli accessi a tutti tranne i mac della mia lan... grazie ancora dei consigli... :D

Re: verificare sicurezza wifi

Inviato: ven apr 09, 2010 22:14
da kreen
Ciao,
non vorrei sembrare bastian contrario, ma se qualcuno è in grado di intrufolarsi nella tua rete criptata con WPA, credo possa tranquillamente spoofare per poi utilizzare il tuo mac address.

Re: verificare sicurezza wifi

Inviato: sab apr 10, 2010 9:19
da danix
quindi cosa mi consigli?? a parte (implicitamente) spegnere l'antenna wifi :D

Re: verificare sicurezza wifi

Inviato: sab apr 10, 2010 15:11
da urka58
Una chiave random di 63 caratteri (504 bit) o se possibile usa WPA2.
Tutto il resto serve a poco se l'attacante è smaliziato.
Ciao

Re: verificare sicurezza wifi

Inviato: sab apr 10, 2010 19:39
da danix
sto usando wpa2 adesso, ancora grazie per i consigli... ;)

Re: verificare sicurezza wifi

Inviato: dom apr 18, 2010 12:49
da j0kers
Guarda se hai tempo da perdere prova qualche programma di bruteforce per wpa wpa2 (ce ne sono svariati in giro per la rete) e vedi effettivamente la sicurezza della tua wireless...Provi il bruteforce direttamente sniffando la tua wireless 8)

Re: verificare sicurezza wifi

Inviato: dom feb 06, 2011 13:44
da albatross
per quanto riguarda la sicurezza del wifi la situazione è compliata infatti molte aziende decidono di non implementarlo all'interno della loro LAN...
Il filtro di accesso sui MAC Address va bene ma può essere raggirato cambiando il MAC Address della macchina attaccante
la chiave wpa2 è decisamente meglio di quella wep e wpa ma se non è suffiientemente randomica e complicata (almeno 128 bit quindi 16 caratteri) può essere indovinata o sottoposta a brute-force (considera che oggi anche le GPU - i processori grafici - vengono impiegati per questo tipo di operazioni e sono migliaia di volte più veloci).

Allora cosa si deve fare? Per una soluzione casalinga come la tua filtro MAC e WPA2 configurato bene sono più che sufficienti, per soluzioni che devono proteggere reti sensibili e che hanno la necessità di utilizzare il WIFI si può pensare all'implementazione di VPN tra client e gateway di accesso.... ma i dati da proteggere devono essere veramente sensibili.... ;-)

Re: verificare sicurezza wifi

Inviato: dom feb 06, 2011 14:27
da Toni
se utilizzi wpa basato sull'algoritmo aes ovvero wpa2 sei ultra sicuro , la cosa importante è usare passphrase non banali ( ricchi di caratteri di punteggiatura )

Re: verificare sicurezza wifi

Inviato: mer nov 02, 2011 23:43
da darkstaring
Ciao :)..
Vorrei provare a trovare la Key racchiusa in un Handshake che ho.. L'AP è un Vodafone,
la passwd di default è formata da una stringa di 24 caratteri di sole lettere minuscole..
Vorrei realizzare uno script per creare un dizionario completo, ho scritto queste 2 righe in bash:

Codice: Seleziona tutto

#!/bin/bash

# Esempio wpa: kxq lrg klh mja ooa cie ymu fbk

for a in {a..z}{a..z}{a..z};do
for b in {a..z}{a..z}{a..z};do
for c in {a..z}{a..z}{a..z};do
for d in {a..z}{a..z}{a..z};do
for e in {a..z}{a..z}{a..z};do
for f in {a..z}{a..z}{a..z};do
for g in {a..z}{a..z}{a..z};do
for h in {a..z}{a..z}{a..z};do
echo $a$b$c$d$e$f$g$h;
done;done; done; done; done; done; done; done;

ma è sicuramente ottimizzabile..
credo che le lettere non si ripetano consecutivamente per più di 3 volte
mentre io non faccio controlli di questo tipo...
Comunque sembra essere troppo impegnativo..
se non sbaglio 26^24 combinazioni :? .... Lascio stare ;) ???