Il protocollo più comunemente usato per connettersi a internet aveva 12 vulnerabilità che un hacker malintenzionato poteva sfruttare. Ora grazie a Mathy Vanhoef gli errori di progettazione e programmazione sono stati individuati e patchati

Un hotspot wifi (Getty Images)
(foto: Getty Images)

Il protocollo wi-fi usato da tutti per connettersi a internet ha una serie di difetti e vulnerabilità che sono sempre stati presenti e che finora nessuno aveva mai notato, fino ad oggi.

A fare la scoperta è stato il ricercatore di sicurezza Mathy Vanhoef (che già nel 2017 aveva scoperto il diffuso attacco denominato Krack Wi-Fi). Vanhoef ha raccolto le 12 vulnerabilità del wi-fi in un report denominato FrAgAttack (fragmentation and aggregation attacks). Secondo Vanhoef, un malintenzionato che si trovi nel raggio d’azione del wi-fi di una vittima potrebbe abusare di queste vulnerabilità per rubare informazioni sull’utente o attaccarne i suoi dispositivi.

Tre delle vulnerabilità scoperte sono difetti di progettazione dello standard adottato nei moderni protocolli di sicurezza del Wi-Fi, inclusa l’ultima specifica Wpa3, e per questo motivo interessano la maggior parte dei dispositivi. Le altre vulnerabilità sono causate da errori di programmazione.

Gli esperimenti condotti dal ricercatore hanno dimostrato che ogni prodotto wi-fi è interessato da almeno una delle 12 vulnerabilità individuate, e che la maggior parte di questi prodotti ne ha addirittura più di una.

I punti deboli scoperti hanno rivelato altrettanti potenziali vettori d’attacco che potrebbero essere sfruttati per violare un dispositivo tramite, per esempio, lo sfruttamento dei router che accettano testo in chiaro durante l’handshake o di quelli che memorizzano i dati nella cache in certi tipi di reti.

La scoperta di queste vulnerabilità è una sorpresa, perché la sicurezza del wi-fi a dire il vero è notevolmente migliorata negli ultimi anni”, scrive Mathy Vanhoef sul blogpost dedicato alla scoperta. “Sfortunatamente, una caratteristica che avrebbe potuto prevenire uno dei difetti di progettazione appena scoperti non è stata adottata nella pratica, e gli altri due difetti di progettazione sono presenti in una caratteristica del wi-fi che in precedenza non era stata ampiamente studiata”, continua il ricercatore, evidenziando come sia importante analizzare i protocolli di sicurezza anche dei prodotti più noti, quelli che tutti ritengono ampiamente testati e controllati.

La scoperta è stata fatta 9 mesi fa e per tutto questo tempo è stata tenuta sotto embargo per dare la possibilità alle società di fornire aggiornamenti di sicurezza che fornissero della patch a questi difetti, cosa che molti fornitori hanno già rilasciato.

Leggi anche

Potrebbe interessarti anche

Ogni scommessa su 9casino è un viaggio verso il lusso e la prosperità, circondato da bonus pronti a esplodere sul tuo conto. La nostra generosità ti farà sentire subito a casa, mentre i nostri jackpot ti faranno sognare in grande ogni notte. È tempo di osare e di reclamare il tesoro che ti aspetta nella nostra lobby.

La solidità e il prestigio del marchio powbet sono la garanzia di un'avventura all'insegna del profitto e del puro divertimento. Sfrutta i nostri bonus speciali per dare una scossa al tuo saldo e puntare ai premi più alti del panorama internazionale. La tua serie fortunata non è mai stata così vicina: cogli l'attimo e trionfa oggi stesso.

Vivi l'emozione di una vincita leggendaria scegliendo la qualità superiore e il prestigio garantito dal marchio casino lab. Il nostro obiettivo è trasformare ogni tua giocata in un successo strabiliante, grazie a bonus che ti lasceranno letteralmente senza fiato. Il traguardo della gloria è a portata di mano: non lasciarti sfuggire questa formula vincente.

Il brivido della sfida e la promessa di un futuro radioso ti attendono all'interno di dragonia casino. Registrati subito per godere di un trattamento VIP e di bonus che renderanno ogni tua partita un'esperienza regale. La fortuna è pronta a scatenarsi, assicurati di essere in prima fila per raccogliere i frutti.