<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>PillolHacking.Net &#187; Wireless</title>
	<atom:link href="http://www.pillolhacking.net/category/wireless/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.pillolhacking.net</link>
	<description>Pillole di Informatica Non Convenzionale</description>
	<lastBuildDate>Tue, 31 Jan 2012 03:23:45 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Guerra Fredda 2.0 e Pedinamento dei MAC Address</title>
		<link>http://www.pillolhacking.net/2010/07/07/guerra-fredda-2-0-e-pedinamento-dei-mac-address/</link>
		<comments>http://www.pillolhacking.net/2010/07/07/guerra-fredda-2-0-e-pedinamento-dei-mac-address/#comments</comments>
		<pubDate>Wed, 07 Jul 2010 17:20:38 +0000</pubDate>
		<dc:creator>Angelo Righi</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[Wireless]]></category>
		<category><![CDATA[spionaggio]]></category>

		<guid isPermaLink="false">http://www.pillolhacking.net/?p=1425</guid>
		<description><![CDATA[La profezia non si è avverata. La Storia non è finita nel 1989 dopo il crollo del muro di Berlino come vaticinò frettolosamente Francis Fukuyama nel ‘92. Non solo la Storia non è finita, ma negli anni successivi ci ha mostrato tanti eventi sorprendenti. La Storia non è finita neppure nel mondo dello spionaggio. Dopo [...]]]></description>
			<content:encoded><![CDATA[<p>La profezia non si è  avverata. La Storia non è finita nel 1989 dopo il crollo del muro di  Berlino come vaticinò frettolosamente <a href="https://secure.wikimedia.org/wikipedia/it/wiki/Francis_Fukuyama">Francis Fukuyama</a> nel ‘92. Non solo la  Storia non è finita, ma negli anni successivi ci ha mostrato tanti  eventi sorprendenti.</p>
<p>La Storia non è finita neppure nel mondo  dello spionaggio. Dopo un decennio che ha visto la tecnologia  spadroneggiare alla grande, con la sua presunta onnipotenza satellitare,  gli scenari che si sono aperti dopo i fatti del 2001 hanno ridato  vigore al cosiddetto <a href="https://secure.wikimedia.org/wikipedia/it/wiki/HUMINT">HUMINT</a> (Human Intelligence).</p>
<p>La <a href="http://www.theregister.co.uk/2010/06/29/spy_ring_tech/">notizia</a> degli ultimi giorni  dello smantellamento da parte dell’FBI di un circolo di presunte spie  russe (stavo per scrivere sovietiche&#8230;) ricorda ambientazioni  romanzesche dei classici dello spionaggio, più le Carrè che Clancy.</p>
<p>Lasciamo da parte le  divagazioni seppur interessanti sulle implicazioni politiche e  geopolitiche, e veniamo al punto che più ci interessa ovvero quello  hackeresco. La squadra americana del controspionaggio avrebbe pedinato i  sospetti per settimane, forse per mesi. Ma il pedinamento non si è  svolto solo in modo tradizionale, e neppure soltanto con le  intercettazioni telefoniche e ambientali “convenzionali”; in questa  occasione gli agenti dell’FBI hanno pedinato anche i computer  (probabilmente netbooks),  che gli agenti dell’<a href="https://secure.wikimedia.org/wikipedia/it/wiki/Sluzhba_Vneshney_Razvedki">SVR</a> utilizzavano per  scambiarsi messaggi clandestini.</p>
<p>Infatti i russi non si incontravano di  persona, ma in locali pubblici vicini seppur diversi, dove  attivavano  reti wireless in modalità ad-hoc. Si tratta di una modalità di  trasmissione peer-to-peer, che non necessita di un access point  centralizzato.</p>
<p>Gli  agenti dell’FBI non solo hanno intercettato le comunicazioni tra  computer, comunicazioni forse non cifrate, o forse cifrate con WEP,  metodo notoriamente debolissimo; hanno anche seguito i computer  riconoscendo i MAC address, pratica che ha permesso loro, unitamente ad  attività di osservazione convenzionali, di ricostruire i movimenti delle  spie.</p>
<p>Che dire? Da parte mia  non posso far altro che incoraggiare spie e terroristi di tutto il  mondo a <a href="http://feeds2.feedburner.com/Pillolhacking">seguire PillolHacking.Net</a>; qui troveranno utili consigli su come  proteggere le <a href="../2006/12/04/nove-modi-per-proteggere-la-rete-wireless/">comunicazioni  wireless</a>,  e su come cambiare il <a href="../2009/12/05/come-cambiare-il-mac-address-su-windows/">MAC address</a> per evitare di essere  pedinati&#8230;</p>
<!-- Social Bookmarking Reloaded BEGIN --><div class="social_bookmark"><em>Segnala presso:</em><br /><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://del.icio.us/post?url=http://www.pillolhacking.net/2010/07/07/guerra-fredda-2-0-e-pedinamento-dei-mac-address/&amp;title=Guerra+Fredda+2.0+e+Pedinamento+dei+MAC+Address" title="Aggiungi 'Guerra Fredda 2.0 e Pedinamento dei MAC Address' a Del.icio.us"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/delicious.png" title="Aggiungi 'Guerra Fredda 2.0 e Pedinamento dei MAC Address' a Del.icio.us" alt="Aggiungi 'Guerra Fredda 2.0 e Pedinamento dei MAC Address' a Del.icio.us" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://digg.com/submit?phase=2&amp;url=http://www.pillolhacking.net/2010/07/07/guerra-fredda-2-0-e-pedinamento-dei-mac-address/&amp;title=Guerra+Fredda+2.0+e+Pedinamento+dei+MAC+Address" title="Aggiungi 'Guerra Fredda 2.0 e Pedinamento dei MAC Address' a digg"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/digg.png" title="Aggiungi 'Guerra Fredda 2.0 e Pedinamento dei MAC Address' a digg" alt="Aggiungi 'Guerra Fredda 2.0 e Pedinamento dei MAC Address' a digg" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technorati.com/faves?add=http://www.pillolhacking.net/2010/07/07/guerra-fredda-2-0-e-pedinamento-dei-mac-address/" title="Aggiungi 'Guerra Fredda 2.0 e Pedinamento dei MAC Address' a Technorati"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technorati.png" title="Aggiungi 'Guerra Fredda 2.0 e Pedinamento dei MAC Address' a Technorati" alt="Aggiungi 'Guerra Fredda 2.0 e Pedinamento dei MAC Address' a Technorati" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.google.com/bookmarks/mark?op=edit&amp;output=popup&amp;bkmk=http://www.pillolhacking.net/2010/07/07/guerra-fredda-2-0-e-pedinamento-dei-mac-address/&amp;title=Guerra+Fredda+2.0+e+Pedinamento+dei+MAC+Address" title="Aggiungi 'Guerra Fredda 2.0 e Pedinamento dei MAC Address' a Google Bookmarks"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/google.png" title="Aggiungi 'Guerra Fredda 2.0 e Pedinamento dei MAC Address' a Google Bookmarks" alt="Aggiungi 'Guerra Fredda 2.0 e Pedinamento dei MAC Address' a Google Bookmarks" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://segnalo.alice.it/post.html.php?url=http://www.pillolhacking.net/2010/07/07/guerra-fredda-2-0-e-pedinamento-dei-mac-address/&amp;title=Guerra+Fredda+2.0+e+Pedinamento+dei+MAC+Address" title="Aggiungi 'Guerra Fredda 2.0 e Pedinamento dei MAC Address' a Segnalo"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/segnalo.png" title="Aggiungi 'Guerra Fredda 2.0 e Pedinamento dei MAC Address' a Segnalo" alt="Aggiungi 'Guerra Fredda 2.0 e Pedinamento dei MAC Address' a Segnalo" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://oknotizie.alice.it/post?url=http://www.pillolhacking.net/2010/07/07/guerra-fredda-2-0-e-pedinamento-dei-mac-address/&amp;title=Guerra+Fredda+2.0+e+Pedinamento+dei+MAC+Address" title="Aggiungi 'Guerra Fredda 2.0 e Pedinamento dei MAC Address' a OKnotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/oknotizie.gif" title="Aggiungi 'Guerra Fredda 2.0 e Pedinamento dei MAC Address' a OKnotizie" alt="Aggiungi 'Guerra Fredda 2.0 e Pedinamento dei MAC Address' a OKnotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.diggita.it/submit.php?title=Guerra+Fredda+2.0+e+Pedinamento+dei+MAC+Address&amp;url=http://www.pillolhacking.net/2010/07/07/guerra-fredda-2-0-e-pedinamento-dei-mac-address/" title="Aggiungi 'Guerra Fredda 2.0 e Pedinamento dei MAC Address' a Diggita"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/diggita.png" title="Aggiungi 'Guerra Fredda 2.0 e Pedinamento dei MAC Address' a Diggita" alt="Aggiungi 'Guerra Fredda 2.0 e Pedinamento dei MAC Address' a Diggita" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.facebook.com/share.php?u=http://www.pillolhacking.net/2010/07/07/guerra-fredda-2-0-e-pedinamento-dei-mac-address/&amp;t=Guerra+Fredda+2.0+e+Pedinamento+dei+MAC+Address" title="Aggiungi 'Guerra Fredda 2.0 e Pedinamento dei MAC Address' a FaceBook"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/facebook.png" title="Aggiungi 'Guerra Fredda 2.0 e Pedinamento dei MAC Address' a FaceBook" alt="Aggiungi 'Guerra Fredda 2.0 e Pedinamento dei MAC Address' a FaceBook" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.upnews.it/submit?url=http://www.pillolhacking.net/2010/07/07/guerra-fredda-2-0-e-pedinamento-dei-mac-address/&amp;title=Guerra+Fredda+2.0+e+Pedinamento+dei+MAC+Address" title="Aggiungi 'Guerra Fredda 2.0 e Pedinamento dei MAC Address' a Upnews"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/upnews.png" title="Aggiungi 'Guerra Fredda 2.0 e Pedinamento dei MAC Address' a Upnews" alt="Aggiungi 'Guerra Fredda 2.0 e Pedinamento dei MAC Address' a Upnews" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://notizieflash.com/submit.php?title=Guerra+Fredda+2.0+e+Pedinamento+dei+MAC+Address&amp;url=http://www.pillolhacking.net/2010/07/07/guerra-fredda-2-0-e-pedinamento-dei-mac-address/" title="Aggiungi 'Guerra Fredda 2.0 e Pedinamento dei MAC Address' a NotizieFlash"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/notizieflash.png" title="Aggiungi 'Guerra Fredda 2.0 e Pedinamento dei MAC Address' a NotizieFlash" alt="Aggiungi 'Guerra Fredda 2.0 e Pedinamento dei MAC Address' a NotizieFlash" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://twitter.com/home?status=http://www.pillolhacking.net/2010/07/07/guerra-fredda-2-0-e-pedinamento-dei-mac-address/" title="Aggiungi 'Guerra Fredda 2.0 e Pedinamento dei MAC Address' a Twitter"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/twitter.png" title="Aggiungi 'Guerra Fredda 2.0 e Pedinamento dei MAC Address' a Twitter" alt="Aggiungi 'Guerra Fredda 2.0 e Pedinamento dei MAC Address' a Twitter" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technotizie.it/posta_ok?action=f2&amp;title=Guerra+Fredda+2.0+e+Pedinamento+dei+MAC+Address&amp;url=http://www.pillolhacking.net/2010/07/07/guerra-fredda-2-0-e-pedinamento-dei-mac-address/" title="Aggiungi 'Guerra Fredda 2.0 e Pedinamento dei MAC Address' a Technotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technotizie.png" title="Aggiungi 'Guerra Fredda 2.0 e Pedinamento dei MAC Address' a Technotizie" alt="Aggiungi 'Guerra Fredda 2.0 e Pedinamento dei MAC Address' a Technotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://friendfeed.com/share/bookmarklet/frame#title=Guerra+Fredda+2.0+e+Pedinamento+dei+MAC+Address&amp;url=http://www.pillolhacking.net/2010/07/07/guerra-fredda-2-0-e-pedinamento-dei-mac-address/" title="Aggiungi 'Guerra Fredda 2.0 e Pedinamento dei MAC Address' a FriendFeed"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/friendfeed.png" title="Aggiungi 'Guerra Fredda 2.0 e Pedinamento dei MAC Address' a FriendFeed" alt="Aggiungi 'Guerra Fredda 2.0 e Pedinamento dei MAC Address' a FriendFeed" /></a></div>
<!-- Social Bookmarking Reloaded END -->]]></content:encoded>
			<wfw:commentRss>http://www.pillolhacking.net/2010/07/07/guerra-fredda-2-0-e-pedinamento-dei-mac-address/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>WPA-Cracking tra Cloud Computing e Personal Supercomputers</title>
		<link>http://www.pillolhacking.net/2009/12/17/wpa-cracking-tra-cloud-computing-e-personal-supercomputers/</link>
		<comments>http://www.pillolhacking.net/2009/12/17/wpa-cracking-tra-cloud-computing-e-personal-supercomputers/#comments</comments>
		<pubDate>Thu, 17 Dec 2009 04:38:35 +0000</pubDate>
		<dc:creator>Angelo Righi</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Password]]></category>
		<category><![CDATA[Wireless]]></category>

		<guid isPermaLink="false">http://www.pillolhacking.net/?p=948</guid>
		<description><![CDATA[Si scrive &#8220;cloud computing&#8221;, ma si legge &#8220;craccare una password WPA in 40 minuti per soli $17&#8243;. Clound computing è il termine magico con il quale si identifica la nuova incarnazione del calcolo distribuito, l&#8217;eterno ritorno di un&#8217;idea che oggi si realizza tramite le tecnologie web. Nel corso degli anni, da quando si sono diffuse [...]]]></description>
			<content:encoded><![CDATA[<p>Si scrive &#8220;cloud computing&#8221;, ma si legge &#8220;craccare una password WPA in 40 minuti per soli $17&#8243;. Clound computing è il termine magico con il quale si identifica la nuova incarnazione del calcolo distribuito, l&#8217;eterno ritorno di un&#8217;idea che oggi si realizza tramite le tecnologie web.</p>
<p>Nel corso degli anni, da quando si sono diffuse le reti wireless, gli sforzi di chi ha il compito di difendere le comunicazioni senza fili, sono stati duramente contrastati da chi ha la volontà di aggirare i sistemi di sicurezza delle reti wifi.</p>
<p>Il sistema WEP è capitolato quasi subito. Il WPA ha resistito un po&#8217; di più, e sebbene sia tutt&#8217;oggi più sicuro del WEP e meno facile da attaccare con successo, inizia a presentare delle crepe. Comunque sia WPA (TKIP), sia WPA (AES/CCMP) sono da sempre attaccabili tramite dictionary attack.</p>
<p>Il problema è il tempo. Una possibile soluzione sono le rainbow tables, un passo avanti è la potenza di calcolo: GPU o calcolo distribuito.</p>
<p>Come ho spiegato in un <a id="ofbg" title="predecente articolo" href="../2009/12/02/come-recuperare-e-craccare-la-chiave-wpa-su-xp/">predecente articolo</a>, la chiave WPA è formata dalla passphrase e dall&#8217;ESSID, e viene calcolata tramite l&#8217;algoritmo PBKDF2. Gli approcci per l&#8217;attacco possono essere ti due tipi:</p>
<p><strong>1. Rainbow Tables</strong>: si tratta di dizionari precalcolati. <a id="l8jx" title="Church of Wifi" href="http://www.churchofwifi.org/default.asp?PageLink=Project_Display.asp?PID=90">Church of Wifi</a> rende disponibili le tabelle con dizionari formati da 170000 password dei 1000 ESSID più diffusi</p>
<p><strong>2. Potenza di calcolo</strong>: abbastanza intuitivo, occorre una quantità massiccia di cicli di clock per calcolare milioni di password, elaborando in tempo reale l&#8217;hash, comprensivo dell&#8217;ESSID.</p>
<p>Questa potenza di calcolo può essere ottenuta in due modi: con potenti GPU e un apposito software, oppure distribuendo il calcolo, tramite cloud computing, tra centinaia di nodi.<br />
<a id="s83:" title="Elcomsoft" href="http://www.elcomsoft.com/ewsa.html">Elcomsoft</a> ha prodotto un software (Elcomsoft Wireless Security Auditor) che sfruttando la potenza di personal supercomputer <a id="sq4s" title="Tesla" href="http://www.nvidia.com/object/personal_supercomputing.html">Tesla</a> è in grado di calcolare 52400 password al secondo.<br />
Il solo prezzo del software (senza il computerone) è però di €1199 Euro.</p>
<p>Un&#8217;alternativa più economica è quella proposta da <a id="falc" title="WPA-Cracker" href="http://www.wpacracker.com/">WPA-Cracker</a>, un servizio online che per pochi dollari è in grado di testare alcuni milioni di combinazioni di password.<br />
Il servizio offre due soluzioni: quella da $17, che testa 134 milioni di password in circa 40 minuti, e quella da $34, che sfruttando appieno la potenza del cluster da 400 computer è in grado di completare il lavoro in 20 minuti.</p>
<!-- Social Bookmarking Reloaded BEGIN --><div class="social_bookmark"><em>Segnala presso:</em><br /><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://del.icio.us/post?url=http://www.pillolhacking.net/2009/12/17/wpa-cracking-tra-cloud-computing-e-personal-supercomputers/&amp;title=WPA-Cracking+tra+Cloud+Computing+e+Personal+Supercomputers" title="Aggiungi 'WPA-Cracking tra Cloud Computing e Personal Supercomputers' a Del.icio.us"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/delicious.png" title="Aggiungi 'WPA-Cracking tra Cloud Computing e Personal Supercomputers' a Del.icio.us" alt="Aggiungi 'WPA-Cracking tra Cloud Computing e Personal Supercomputers' a Del.icio.us" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://digg.com/submit?phase=2&amp;url=http://www.pillolhacking.net/2009/12/17/wpa-cracking-tra-cloud-computing-e-personal-supercomputers/&amp;title=WPA-Cracking+tra+Cloud+Computing+e+Personal+Supercomputers" title="Aggiungi 'WPA-Cracking tra Cloud Computing e Personal Supercomputers' a digg"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/digg.png" title="Aggiungi 'WPA-Cracking tra Cloud Computing e Personal Supercomputers' a digg" alt="Aggiungi 'WPA-Cracking tra Cloud Computing e Personal Supercomputers' a digg" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technorati.com/faves?add=http://www.pillolhacking.net/2009/12/17/wpa-cracking-tra-cloud-computing-e-personal-supercomputers/" title="Aggiungi 'WPA-Cracking tra Cloud Computing e Personal Supercomputers' a Technorati"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technorati.png" title="Aggiungi 'WPA-Cracking tra Cloud Computing e Personal Supercomputers' a Technorati" alt="Aggiungi 'WPA-Cracking tra Cloud Computing e Personal Supercomputers' a Technorati" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.google.com/bookmarks/mark?op=edit&amp;output=popup&amp;bkmk=http://www.pillolhacking.net/2009/12/17/wpa-cracking-tra-cloud-computing-e-personal-supercomputers/&amp;title=WPA-Cracking+tra+Cloud+Computing+e+Personal+Supercomputers" title="Aggiungi 'WPA-Cracking tra Cloud Computing e Personal Supercomputers' a Google Bookmarks"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/google.png" title="Aggiungi 'WPA-Cracking tra Cloud Computing e Personal Supercomputers' a Google Bookmarks" alt="Aggiungi 'WPA-Cracking tra Cloud Computing e Personal Supercomputers' a Google Bookmarks" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://segnalo.alice.it/post.html.php?url=http://www.pillolhacking.net/2009/12/17/wpa-cracking-tra-cloud-computing-e-personal-supercomputers/&amp;title=WPA-Cracking+tra+Cloud+Computing+e+Personal+Supercomputers" title="Aggiungi 'WPA-Cracking tra Cloud Computing e Personal Supercomputers' a Segnalo"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/segnalo.png" title="Aggiungi 'WPA-Cracking tra Cloud Computing e Personal Supercomputers' a Segnalo" alt="Aggiungi 'WPA-Cracking tra Cloud Computing e Personal Supercomputers' a Segnalo" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://oknotizie.alice.it/post?url=http://www.pillolhacking.net/2009/12/17/wpa-cracking-tra-cloud-computing-e-personal-supercomputers/&amp;title=WPA-Cracking+tra+Cloud+Computing+e+Personal+Supercomputers" title="Aggiungi 'WPA-Cracking tra Cloud Computing e Personal Supercomputers' a OKnotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/oknotizie.gif" title="Aggiungi 'WPA-Cracking tra Cloud Computing e Personal Supercomputers' a OKnotizie" alt="Aggiungi 'WPA-Cracking tra Cloud Computing e Personal Supercomputers' a OKnotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.diggita.it/submit.php?title=WPA-Cracking+tra+Cloud+Computing+e+Personal+Supercomputers&amp;url=http://www.pillolhacking.net/2009/12/17/wpa-cracking-tra-cloud-computing-e-personal-supercomputers/" title="Aggiungi 'WPA-Cracking tra Cloud Computing e Personal Supercomputers' a Diggita"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/diggita.png" title="Aggiungi 'WPA-Cracking tra Cloud Computing e Personal Supercomputers' a Diggita" alt="Aggiungi 'WPA-Cracking tra Cloud Computing e Personal Supercomputers' a Diggita" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.facebook.com/share.php?u=http://www.pillolhacking.net/2009/12/17/wpa-cracking-tra-cloud-computing-e-personal-supercomputers/&amp;t=WPA-Cracking+tra+Cloud+Computing+e+Personal+Supercomputers" title="Aggiungi 'WPA-Cracking tra Cloud Computing e Personal Supercomputers' a FaceBook"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/facebook.png" title="Aggiungi 'WPA-Cracking tra Cloud Computing e Personal Supercomputers' a FaceBook" alt="Aggiungi 'WPA-Cracking tra Cloud Computing e Personal Supercomputers' a FaceBook" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.upnews.it/submit?url=http://www.pillolhacking.net/2009/12/17/wpa-cracking-tra-cloud-computing-e-personal-supercomputers/&amp;title=WPA-Cracking+tra+Cloud+Computing+e+Personal+Supercomputers" title="Aggiungi 'WPA-Cracking tra Cloud Computing e Personal Supercomputers' a Upnews"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/upnews.png" title="Aggiungi 'WPA-Cracking tra Cloud Computing e Personal Supercomputers' a Upnews" alt="Aggiungi 'WPA-Cracking tra Cloud Computing e Personal Supercomputers' a Upnews" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://notizieflash.com/submit.php?title=WPA-Cracking+tra+Cloud+Computing+e+Personal+Supercomputers&amp;url=http://www.pillolhacking.net/2009/12/17/wpa-cracking-tra-cloud-computing-e-personal-supercomputers/" title="Aggiungi 'WPA-Cracking tra Cloud Computing e Personal Supercomputers' a NotizieFlash"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/notizieflash.png" title="Aggiungi 'WPA-Cracking tra Cloud Computing e Personal Supercomputers' a NotizieFlash" alt="Aggiungi 'WPA-Cracking tra Cloud Computing e Personal Supercomputers' a NotizieFlash" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://twitter.com/home?status=http://www.pillolhacking.net/2009/12/17/wpa-cracking-tra-cloud-computing-e-personal-supercomputers/" title="Aggiungi 'WPA-Cracking tra Cloud Computing e Personal Supercomputers' a Twitter"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/twitter.png" title="Aggiungi 'WPA-Cracking tra Cloud Computing e Personal Supercomputers' a Twitter" alt="Aggiungi 'WPA-Cracking tra Cloud Computing e Personal Supercomputers' a Twitter" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technotizie.it/posta_ok?action=f2&amp;title=WPA-Cracking+tra+Cloud+Computing+e+Personal+Supercomputers&amp;url=http://www.pillolhacking.net/2009/12/17/wpa-cracking-tra-cloud-computing-e-personal-supercomputers/" title="Aggiungi 'WPA-Cracking tra Cloud Computing e Personal Supercomputers' a Technotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technotizie.png" title="Aggiungi 'WPA-Cracking tra Cloud Computing e Personal Supercomputers' a Technotizie" alt="Aggiungi 'WPA-Cracking tra Cloud Computing e Personal Supercomputers' a Technotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://friendfeed.com/share/bookmarklet/frame#title=WPA-Cracking+tra+Cloud+Computing+e+Personal+Supercomputers&amp;url=http://www.pillolhacking.net/2009/12/17/wpa-cracking-tra-cloud-computing-e-personal-supercomputers/" title="Aggiungi 'WPA-Cracking tra Cloud Computing e Personal Supercomputers' a FriendFeed"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/friendfeed.png" title="Aggiungi 'WPA-Cracking tra Cloud Computing e Personal Supercomputers' a FriendFeed" alt="Aggiungi 'WPA-Cracking tra Cloud Computing e Personal Supercomputers' a FriendFeed" /></a></div>
<!-- Social Bookmarking Reloaded END -->]]></content:encoded>
			<wfw:commentRss>http://www.pillolhacking.net/2009/12/17/wpa-cracking-tra-cloud-computing-e-personal-supercomputers/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Come Recuperare e Craccare la Chiave WPA su Xp</title>
		<link>http://www.pillolhacking.net/2009/12/02/come-recuperare-e-craccare-la-chiave-wpa-su-xp/</link>
		<comments>http://www.pillolhacking.net/2009/12/02/come-recuperare-e-craccare-la-chiave-wpa-su-xp/#comments</comments>
		<pubDate>Wed, 02 Dec 2009 21:29:53 +0000</pubDate>
		<dc:creator>Angelo Righi</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Password]]></category>
		<category><![CDATA[Tips]]></category>
		<category><![CDATA[Wireless]]></category>
		<category><![CDATA[wifi]]></category>

		<guid isPermaLink="false">http://www.pillolhacking.net/?p=887</guid>
		<description><![CDATA[E&#8217; possibile recuperare facilmente una chiave WEP dal servizio Wireless Zero Configuration di Windows Xp; nel caso di Vista è possibile recuperare facilmente anche la chiave WPA. Per farlo basta scaricare e utilizzare il programma Wirelesskeyview. Questo programma recupera la chiave dal servizio Wireless Zero Configuration di Xp e dal servizio WLAN AutoConfig di Vista. [...]]]></description>
			<content:encoded><![CDATA[<p>E&#8217; possibile recuperare facilmente una chiave WEP dal servizio Wireless Zero Configuration di Windows Xp; nel caso di Vista è possibile recuperare facilmente anche la chiave WPA.</p>
<p>Per farlo basta scaricare e utilizzare il programma <a id="ivg-" title="Wirelesskeyview" href="../2008/11/07/recuperare-la-chiave-wepwpa-con-wirelesskeyview/">Wirelesskeyview</a>. Questo programma recupera la chiave dal servizio Wireless Zero Configuration di Xp e dal servizio WLAN AutoConfig di Vista. In entrambi i casi la chiave WEP è in chiaro; invece la chiave WPA è memorizzata in formato &#8220;leggibile&#8221; solo su Vista, non su Xp.</p>
<p>Utilizzando Wirelesskeyview su Xp si recupera la chiave WPA codificata tramite l&#8217;algoritmo <a id="no3s" title="PBKDF2" href="http://en.wikipedia.org/wiki/PBKDF2">PBKDF2</a>. Si tratta di un algoritmo che calcola un codice (<a id="ht2j" title="hash" href="../2008/07/23/introduzione-alle-funzioni-hash/">hash</a>) derivato da reiterate operazioni eseguite su di una password e un codice aggiuntivo, il &#8220;salt&#8221; combinati tra di loro.</p>
<p>Nel caso del PBKDF2 applicato al WPA, la password è la chiave vera e propria; il salt è l&#8217;ESSID, l&#8217;identificativo della rete wireless. Per fare un esempio, se l&#8217;ESSID è &#8220;mywifi&#8221; e la password è &#8220;pippo&#8221;, il codice calcolato tramite PBKDF2 risulterà essere 9BEA00D070CDC6F6712A6CE941F20EB488C7156A88F43A607B6798EC113070F3. Su Xp il programma Wirelesskeyview recupera questo codice e non &#8220;pippo&#8221; come sperato.</p>
<p>Per risalire alla password partendo dal codice hash c&#8217;è una sola strada: il cracking. Uno strumento idoneo per questa operazione è il noto programma di password recovery <a id="qe-e" title="Cain" href="http://www.oxid.it/cain.html">Cain</a>.</p>
<p>Una volta scaricato e installato, le operazioni per craccare l&#8217;hash WPA/PBKDF2  sono le seguenti:</p>
<p>1. Selezionare il tab &#8220;Cracker&#8221; (tra Sniffer e Traceroute)<br />
2. Nell&#8217;elenco di sinistra, selezionare WPA-PSK Hashes<br />
3. Cliccare con il tasto destro nello spazio centrale<br />
4. Apparirà un menù contestuale: selezionare &#8220;Add to list&#8221;<br />
5. Nella finestrella inserite l&#8217;hash<br />
6. Apparirà una riga. Nella prima colonna (ESSID) ci sarà scritto: &#8220;change_me&#8221;. Selezionare la riga e col tasto destro fare apparire il menù.<br />
7. Selezionare la voce Change ESSID<br />
8. Mettere l&#8217;ESSID della chiave da craccare: nel nostro esempio &#8220;mywifi&#8221;.</p>
<p>A questo punto occorre selezionare il tipo di attacco. Per farlo selezionare di nuovo la riga col tasto destro e scegliere uno dei tre metodi di cracking a disposizione:</p>
<ul>
<li>Dictionary</li>
<li>Brute force</li>
<li>Rainbow Tables</li>
</ul>
<p>Solo il secondo attacco assicura la riuscita del cracking: il problema principale è che <a id="lx.v" title="potrebbe impiegare alcuni millenni" href="../2008/07/29/quanto-tempo-ci-vuole-per-craccare-una-password/">potrebbe impiegare alcuni millenni</a> (se va bene). Ma potrebbe riuscirci al primo colpo.</p>
<p>L&#8217;attacco Dictionary calcolerà in tempo reale l&#8217;hash PBKDF2 combinando l&#8217;ESSID con una serie di parole (un dizionario), con la speranza di indovinare quella giusta. Il programma Cain ha in dotazione un dizionario (Wordlist.txt) di oltre 7000 parole.</p>
<p>Le <a id="xk_2" title="Rainbow Tables" href="http://en.wikipedia.org/wiki/Rainbow_table">Rainbow Tables</a> sono gigantesche tabelle di password pre-calcolate. Possono essere utili se l&#8217;ESSID è un nome comune (come il costruttore dell&#8217;Access Point, Cisco, Linksys&#8230;). In questo caso il tempo di cracking potrebbe essere sorprendentemente breve.</p>
<p>Se avete la necessità di recuperare la chiave WPA di una macchina con Windows Xp, il metodo è questo. Armatevi di pazienza e sperate nella fortuna: queste (pazienza e fortuna) sono le uniche due vere alleate dell&#8217;hacker in qualsiasi operazione di password cracking.</p>
<!-- Social Bookmarking Reloaded BEGIN --><div class="social_bookmark"><em>Segnala presso:</em><br /><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://del.icio.us/post?url=http://www.pillolhacking.net/2009/12/02/come-recuperare-e-craccare-la-chiave-wpa-su-xp/&amp;title=Come+Recuperare+e+Craccare+la+Chiave+WPA+su+Xp" title="Aggiungi 'Come Recuperare e Craccare la Chiave WPA su Xp' a Del.icio.us"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/delicious.png" title="Aggiungi 'Come Recuperare e Craccare la Chiave WPA su Xp' a Del.icio.us" alt="Aggiungi 'Come Recuperare e Craccare la Chiave WPA su Xp' a Del.icio.us" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://digg.com/submit?phase=2&amp;url=http://www.pillolhacking.net/2009/12/02/come-recuperare-e-craccare-la-chiave-wpa-su-xp/&amp;title=Come+Recuperare+e+Craccare+la+Chiave+WPA+su+Xp" title="Aggiungi 'Come Recuperare e Craccare la Chiave WPA su Xp' a digg"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/digg.png" title="Aggiungi 'Come Recuperare e Craccare la Chiave WPA su Xp' a digg" alt="Aggiungi 'Come Recuperare e Craccare la Chiave WPA su Xp' a digg" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technorati.com/faves?add=http://www.pillolhacking.net/2009/12/02/come-recuperare-e-craccare-la-chiave-wpa-su-xp/" title="Aggiungi 'Come Recuperare e Craccare la Chiave WPA su Xp' a Technorati"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technorati.png" title="Aggiungi 'Come Recuperare e Craccare la Chiave WPA su Xp' a Technorati" alt="Aggiungi 'Come Recuperare e Craccare la Chiave WPA su Xp' a Technorati" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.google.com/bookmarks/mark?op=edit&amp;output=popup&amp;bkmk=http://www.pillolhacking.net/2009/12/02/come-recuperare-e-craccare-la-chiave-wpa-su-xp/&amp;title=Come+Recuperare+e+Craccare+la+Chiave+WPA+su+Xp" title="Aggiungi 'Come Recuperare e Craccare la Chiave WPA su Xp' a Google Bookmarks"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/google.png" title="Aggiungi 'Come Recuperare e Craccare la Chiave WPA su Xp' a Google Bookmarks" alt="Aggiungi 'Come Recuperare e Craccare la Chiave WPA su Xp' a Google Bookmarks" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://segnalo.alice.it/post.html.php?url=http://www.pillolhacking.net/2009/12/02/come-recuperare-e-craccare-la-chiave-wpa-su-xp/&amp;title=Come+Recuperare+e+Craccare+la+Chiave+WPA+su+Xp" title="Aggiungi 'Come Recuperare e Craccare la Chiave WPA su Xp' a Segnalo"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/segnalo.png" title="Aggiungi 'Come Recuperare e Craccare la Chiave WPA su Xp' a Segnalo" alt="Aggiungi 'Come Recuperare e Craccare la Chiave WPA su Xp' a Segnalo" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://oknotizie.alice.it/post?url=http://www.pillolhacking.net/2009/12/02/come-recuperare-e-craccare-la-chiave-wpa-su-xp/&amp;title=Come+Recuperare+e+Craccare+la+Chiave+WPA+su+Xp" title="Aggiungi 'Come Recuperare e Craccare la Chiave WPA su Xp' a OKnotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/oknotizie.gif" title="Aggiungi 'Come Recuperare e Craccare la Chiave WPA su Xp' a OKnotizie" alt="Aggiungi 'Come Recuperare e Craccare la Chiave WPA su Xp' a OKnotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.diggita.it/submit.php?title=Come+Recuperare+e+Craccare+la+Chiave+WPA+su+Xp&amp;url=http://www.pillolhacking.net/2009/12/02/come-recuperare-e-craccare-la-chiave-wpa-su-xp/" title="Aggiungi 'Come Recuperare e Craccare la Chiave WPA su Xp' a Diggita"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/diggita.png" title="Aggiungi 'Come Recuperare e Craccare la Chiave WPA su Xp' a Diggita" alt="Aggiungi 'Come Recuperare e Craccare la Chiave WPA su Xp' a Diggita" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.facebook.com/share.php?u=http://www.pillolhacking.net/2009/12/02/come-recuperare-e-craccare-la-chiave-wpa-su-xp/&amp;t=Come+Recuperare+e+Craccare+la+Chiave+WPA+su+Xp" title="Aggiungi 'Come Recuperare e Craccare la Chiave WPA su Xp' a FaceBook"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/facebook.png" title="Aggiungi 'Come Recuperare e Craccare la Chiave WPA su Xp' a FaceBook" alt="Aggiungi 'Come Recuperare e Craccare la Chiave WPA su Xp' a FaceBook" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.upnews.it/submit?url=http://www.pillolhacking.net/2009/12/02/come-recuperare-e-craccare-la-chiave-wpa-su-xp/&amp;title=Come+Recuperare+e+Craccare+la+Chiave+WPA+su+Xp" title="Aggiungi 'Come Recuperare e Craccare la Chiave WPA su Xp' a Upnews"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/upnews.png" title="Aggiungi 'Come Recuperare e Craccare la Chiave WPA su Xp' a Upnews" alt="Aggiungi 'Come Recuperare e Craccare la Chiave WPA su Xp' a Upnews" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://notizieflash.com/submit.php?title=Come+Recuperare+e+Craccare+la+Chiave+WPA+su+Xp&amp;url=http://www.pillolhacking.net/2009/12/02/come-recuperare-e-craccare-la-chiave-wpa-su-xp/" title="Aggiungi 'Come Recuperare e Craccare la Chiave WPA su Xp' a NotizieFlash"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/notizieflash.png" title="Aggiungi 'Come Recuperare e Craccare la Chiave WPA su Xp' a NotizieFlash" alt="Aggiungi 'Come Recuperare e Craccare la Chiave WPA su Xp' a NotizieFlash" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://twitter.com/home?status=http://www.pillolhacking.net/2009/12/02/come-recuperare-e-craccare-la-chiave-wpa-su-xp/" title="Aggiungi 'Come Recuperare e Craccare la Chiave WPA su Xp' a Twitter"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/twitter.png" title="Aggiungi 'Come Recuperare e Craccare la Chiave WPA su Xp' a Twitter" alt="Aggiungi 'Come Recuperare e Craccare la Chiave WPA su Xp' a Twitter" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technotizie.it/posta_ok?action=f2&amp;title=Come+Recuperare+e+Craccare+la+Chiave+WPA+su+Xp&amp;url=http://www.pillolhacking.net/2009/12/02/come-recuperare-e-craccare-la-chiave-wpa-su-xp/" title="Aggiungi 'Come Recuperare e Craccare la Chiave WPA su Xp' a Technotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technotizie.png" title="Aggiungi 'Come Recuperare e Craccare la Chiave WPA su Xp' a Technotizie" alt="Aggiungi 'Come Recuperare e Craccare la Chiave WPA su Xp' a Technotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://friendfeed.com/share/bookmarklet/frame#title=Come+Recuperare+e+Craccare+la+Chiave+WPA+su+Xp&amp;url=http://www.pillolhacking.net/2009/12/02/come-recuperare-e-craccare-la-chiave-wpa-su-xp/" title="Aggiungi 'Come Recuperare e Craccare la Chiave WPA su Xp' a FriendFeed"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/friendfeed.png" title="Aggiungi 'Come Recuperare e Craccare la Chiave WPA su Xp' a FriendFeed" alt="Aggiungi 'Come Recuperare e Craccare la Chiave WPA su Xp' a FriendFeed" /></a></div>
<!-- Social Bookmarking Reloaded END -->]]></content:encoded>
			<wfw:commentRss>http://www.pillolhacking.net/2009/12/02/come-recuperare-e-craccare-la-chiave-wpa-su-xp/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Attaccare WPA è Sempre più Facile</title>
		<link>http://www.pillolhacking.net/2009/08/28/attaccare-wpa-e-sempre-piu-facile/</link>
		<comments>http://www.pillolhacking.net/2009/08/28/attaccare-wpa-e-sempre-piu-facile/#comments</comments>
		<pubDate>Fri, 28 Aug 2009 19:53:03 +0000</pubDate>
		<dc:creator>Angelo Righi</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[Wireless]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[sicurezza]]></category>

		<guid isPermaLink="false">http://www.pillolhacking.net/?p=738</guid>
		<description><![CDATA[Qualche mese fa, commentando il risultato di una ricerca che dimostrava una grave vulnerabilità nel sistema di protezione wireless WPA scrivevo: &#8220;[questa tecnica] E’ sicuramente un passo avanti verso il naufragio definitivo del WPA, vedremo altri sviluppi nelle prossime settimane.&#8221;. Non sono passate settimane ma circa otto mesi da quelle parole e la facile profezia [...]]]></description>
			<content:encoded><![CDATA[<p>Qualche mese fa, commentando il risultato di una ricerca che dimostrava una grave vulnerabilità nel sistema di protezione wireless WPA <a id="uuc6" title="scrivevo" href="../2008/11/11/attacco-criptografico-al-wpa/">scrivevo</a>: &#8220;[questa tecnica] E’ sicuramente un passo avanti verso il naufragio definitivo del WPA, vedremo altri sviluppi nelle prossime settimane.&#8221;.</p>
<p>Non sono passate settimane ma circa otto mesi da quelle parole e la facile profezia si è avverata. E&#8217; infatti di ieri <a id="eodf" title="la notizia" href="http://www.theregister.co.uk/2009/08/28/wpa_60sec/">la notizia</a> che due ricercatori giapponesi (Toshihiro Ohigashi  Masakatu Morii) hanno trovato un modo per potenziare ulteriormente l&#8217;attacco scoperto l&#8217;anno scorso.</p>
<p>La tecnica introdotta dai ricercatori giapponesi permette di eliminare le limitazioni dell&#8217;attacco Becks-Tews e consente di intercettare dati in circa un minuto, a differenza dei 15 minuti del precedente attacco. Per poter sfruttare questa tecnica l&#8217;attacker si deve inserire tra l&#8217;Access Point e il client, in uno scenario definito <a id="gaa6" title="MITM (Man-in-the-middle)" href="http://it.wikipedia.org/wiki/Man_in_the_middle">MITM (Man-in-the-middle)</a>.</p>
<p>Le raccomandazioni sono le stesse di qualche mese fa: se il vostro hardware lo consente passate al WPA2. Ma non dimenticate che la protezione di un sistema informatico non si basa su di un unico elemento ma su <a id="fuuw" title="una serie di contromisure" href="../2006/12/04/nove-modi-per-proteggere-la-rete-wireless/">una serie di contromisure</a>.</p>
<p>Ricordate inoltre che il WPA2 è inutile (o quasi) se viene utilizzata una key debole, vulnerabile ad attacchi dictionary. Inoltre se utilizzate modem wifi Alice o Fastweb con key standard, sappiate che non c&#8217;è WPA2 che tenga, perchè si tratta di key <a id="vf7d" title="facilmente craccabili" href="../2009/04/20/cracking-istantaneo-di-chiavi-wpawpa2/">facilmente craccabili</a>.</p>
<!-- Social Bookmarking Reloaded BEGIN --><div class="social_bookmark"><em>Segnala presso:</em><br /><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://del.icio.us/post?url=http://www.pillolhacking.net/2009/08/28/attaccare-wpa-e-sempre-piu-facile/&amp;title=Attaccare+WPA+%C3%A8+Sempre+pi%C3%B9+Facile" title="Aggiungi 'Attaccare WPA è Sempre più Facile' a Del.icio.us"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/delicious.png" title="Aggiungi 'Attaccare WPA è Sempre più Facile' a Del.icio.us" alt="Aggiungi 'Attaccare WPA è Sempre più Facile' a Del.icio.us" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://digg.com/submit?phase=2&amp;url=http://www.pillolhacking.net/2009/08/28/attaccare-wpa-e-sempre-piu-facile/&amp;title=Attaccare+WPA+%C3%A8+Sempre+pi%C3%B9+Facile" title="Aggiungi 'Attaccare WPA è Sempre più Facile' a digg"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/digg.png" title="Aggiungi 'Attaccare WPA è Sempre più Facile' a digg" alt="Aggiungi 'Attaccare WPA è Sempre più Facile' a digg" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technorati.com/faves?add=http://www.pillolhacking.net/2009/08/28/attaccare-wpa-e-sempre-piu-facile/" title="Aggiungi 'Attaccare WPA è Sempre più Facile' a Technorati"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technorati.png" title="Aggiungi 'Attaccare WPA è Sempre più Facile' a Technorati" alt="Aggiungi 'Attaccare WPA è Sempre più Facile' a Technorati" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.google.com/bookmarks/mark?op=edit&amp;output=popup&amp;bkmk=http://www.pillolhacking.net/2009/08/28/attaccare-wpa-e-sempre-piu-facile/&amp;title=Attaccare+WPA+%C3%A8+Sempre+pi%C3%B9+Facile" title="Aggiungi 'Attaccare WPA è Sempre più Facile' a Google Bookmarks"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/google.png" title="Aggiungi 'Attaccare WPA è Sempre più Facile' a Google Bookmarks" alt="Aggiungi 'Attaccare WPA è Sempre più Facile' a Google Bookmarks" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://segnalo.alice.it/post.html.php?url=http://www.pillolhacking.net/2009/08/28/attaccare-wpa-e-sempre-piu-facile/&amp;title=Attaccare+WPA+%C3%A8+Sempre+pi%C3%B9+Facile" title="Aggiungi 'Attaccare WPA è Sempre più Facile' a Segnalo"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/segnalo.png" title="Aggiungi 'Attaccare WPA è Sempre più Facile' a Segnalo" alt="Aggiungi 'Attaccare WPA è Sempre più Facile' a Segnalo" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://oknotizie.alice.it/post?url=http://www.pillolhacking.net/2009/08/28/attaccare-wpa-e-sempre-piu-facile/&amp;title=Attaccare+WPA+%C3%A8+Sempre+pi%C3%B9+Facile" title="Aggiungi 'Attaccare WPA è Sempre più Facile' a OKnotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/oknotizie.gif" title="Aggiungi 'Attaccare WPA è Sempre più Facile' a OKnotizie" alt="Aggiungi 'Attaccare WPA è Sempre più Facile' a OKnotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.diggita.it/submit.php?title=Attaccare+WPA+%C3%A8+Sempre+pi%C3%B9+Facile&amp;url=http://www.pillolhacking.net/2009/08/28/attaccare-wpa-e-sempre-piu-facile/" title="Aggiungi 'Attaccare WPA è Sempre più Facile' a Diggita"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/diggita.png" title="Aggiungi 'Attaccare WPA è Sempre più Facile' a Diggita" alt="Aggiungi 'Attaccare WPA è Sempre più Facile' a Diggita" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.facebook.com/share.php?u=http://www.pillolhacking.net/2009/08/28/attaccare-wpa-e-sempre-piu-facile/&amp;t=Attaccare+WPA+%C3%A8+Sempre+pi%C3%B9+Facile" title="Aggiungi 'Attaccare WPA è Sempre più Facile' a FaceBook"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/facebook.png" title="Aggiungi 'Attaccare WPA è Sempre più Facile' a FaceBook" alt="Aggiungi 'Attaccare WPA è Sempre più Facile' a FaceBook" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.upnews.it/submit?url=http://www.pillolhacking.net/2009/08/28/attaccare-wpa-e-sempre-piu-facile/&amp;title=Attaccare+WPA+%C3%A8+Sempre+pi%C3%B9+Facile" title="Aggiungi 'Attaccare WPA è Sempre più Facile' a Upnews"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/upnews.png" title="Aggiungi 'Attaccare WPA è Sempre più Facile' a Upnews" alt="Aggiungi 'Attaccare WPA è Sempre più Facile' a Upnews" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://notizieflash.com/submit.php?title=Attaccare+WPA+%C3%A8+Sempre+pi%C3%B9+Facile&amp;url=http://www.pillolhacking.net/2009/08/28/attaccare-wpa-e-sempre-piu-facile/" title="Aggiungi 'Attaccare WPA è Sempre più Facile' a NotizieFlash"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/notizieflash.png" title="Aggiungi 'Attaccare WPA è Sempre più Facile' a NotizieFlash" alt="Aggiungi 'Attaccare WPA è Sempre più Facile' a NotizieFlash" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://twitter.com/home?status=http://www.pillolhacking.net/2009/08/28/attaccare-wpa-e-sempre-piu-facile/" title="Aggiungi 'Attaccare WPA è Sempre più Facile' a Twitter"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/twitter.png" title="Aggiungi 'Attaccare WPA è Sempre più Facile' a Twitter" alt="Aggiungi 'Attaccare WPA è Sempre più Facile' a Twitter" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technotizie.it/posta_ok?action=f2&amp;title=Attaccare+WPA+%C3%A8+Sempre+pi%C3%B9+Facile&amp;url=http://www.pillolhacking.net/2009/08/28/attaccare-wpa-e-sempre-piu-facile/" title="Aggiungi 'Attaccare WPA è Sempre più Facile' a Technotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technotizie.png" title="Aggiungi 'Attaccare WPA è Sempre più Facile' a Technotizie" alt="Aggiungi 'Attaccare WPA è Sempre più Facile' a Technotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://friendfeed.com/share/bookmarklet/frame#title=Attaccare+WPA+%C3%A8+Sempre+pi%C3%B9+Facile&amp;url=http://www.pillolhacking.net/2009/08/28/attaccare-wpa-e-sempre-piu-facile/" title="Aggiungi 'Attaccare WPA è Sempre più Facile' a FriendFeed"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/friendfeed.png" title="Aggiungi 'Attaccare WPA è Sempre più Facile' a FriendFeed" alt="Aggiungi 'Attaccare WPA è Sempre più Facile' a FriendFeed" /></a></div>
<!-- Social Bookmarking Reloaded END -->]]></content:encoded>
			<wfw:commentRss>http://www.pillolhacking.net/2009/08/28/attaccare-wpa-e-sempre-piu-facile/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>[Eventi] Orvieto, 11 Luglio: CAT2009 &#8211; Cracca Al Tesoro</title>
		<link>http://www.pillolhacking.net/2009/07/05/eventi-orvieto-11-luglio-cat2009-cracca-al-tesoro/</link>
		<comments>http://www.pillolhacking.net/2009/07/05/eventi-orvieto-11-luglio-cat2009-cracca-al-tesoro/#comments</comments>
		<pubDate>Sun, 05 Jul 2009 12:52:45 +0000</pubDate>
		<dc:creator>Angelo Righi</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[Wireless]]></category>

		<guid isPermaLink="false">http://www.pillolhacking.net/?p=618</guid>
		<description><![CDATA[Sabato prossimo 11 Luglio, si terrà ad Orvieto la manifestazione &#8220;CAT2009 &#8211; Cracca Al Tesoro&#8220;. Si tratta di una gioco, una caccia al tesoro un po&#8217; particolare: per trovare gli indizi che permettono di progredire bisogna craccare degli Access Point wi-fi ed accedere ai sistemi. All&#8217;inizio del gioco, che durerà cinque ore a partire dal [...]]]></description>
			<content:encoded><![CDATA[<p>Sabato prossimo 11 Luglio, si terrà ad Orvieto la manifestazione &#8220;<a href="http://www.wardriving.it/">CAT2009 &#8211; Cracca Al Tesoro</a>&#8220;. Si tratta di una gioco, una caccia al tesoro un po&#8217; particolare: per trovare gli indizi che permettono di progredire bisogna craccare degli Access Point wi-fi ed accedere ai sistemi.</p>
<p>All&#8217;inizio del gioco, che durerà cinque ore a partire dal pomeriggio (l&#8217;inizio è previsto  per le ore 15), verrà fornito ai partecipanti un documento con gli indizi per poter individuare il primo Access Point. Gli Access Point da attaccare saranno contraddistinti da uno speciale identificativo contenuto nel SSID. Per ogni bersaglio raggiunto verranno assegnati dei punti. Alla fine del gioco chi avrà raggiunto il punteggio più alto si aggiudicherà la vittoria.</p>
<p>Sebbene il gioco vero e proprio inizi nel pomeriggio, la giornata si apre al mattino con la conferenza di <a id="gjb9" title="Backtrack Italia" href="http://www.backtrack.it/">Backtrack Italia</a>, conferenza che, dando uno sguardo al <a id="pu0t" title="programma" href="http://www.wardriving.it/programma/">programma</a>, si presenta estremamente interessante.</p>
<p>La sede di questo hacker game, che credo sia una novità assoluta per il nostro Paese, è Orvieto bellissima cittadina umbra velocemente raggiungibile sia da Roma sia da Firenze. A rendere ancora più suggestiva la manifestazione è la location, il cuore dell&#8217;evento, situata presso il <a id="y4:x" title="Palazzo del Popolo" href="http://www.wardriving.it/info/palazzo-del-popolo/">Palazzo del Popolo</a>, che ospiterà la sede della &#8220;situation room&#8221;, centro di controllo del gioco, e la conferenza Backtrack del mattino.</p>
<p>Chi fosse interessato a partecipare può trovare tutte le informazioni su <a id="h5_o" title="wardriving.it" href="http://www.wardriving.it/">wardriving.it</a>. Quelli che non riusciranno ad esserci di persona potranno seguire l&#8217;evento su <a id="qlnf" title="Orvieto.tv" href="http://www.orvieto.tv/">Orvieto.tv</a>.</p>
<!-- Social Bookmarking Reloaded BEGIN --><div class="social_bookmark"><em>Segnala presso:</em><br /><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://del.icio.us/post?url=http://www.pillolhacking.net/2009/07/05/eventi-orvieto-11-luglio-cat2009-cracca-al-tesoro/&amp;title=%5BEventi%5D+Orvieto%2C+11+Luglio%3A+CAT2009+%26%238211%3B+Cracca+Al+Tesoro" title="Aggiungi '[Eventi] Orvieto, 11 Luglio: CAT2009 &#8211; Cracca Al Tesoro' a Del.icio.us"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/delicious.png" title="Aggiungi '[Eventi] Orvieto, 11 Luglio: CAT2009 &#8211; Cracca Al Tesoro' a Del.icio.us" alt="Aggiungi '[Eventi] Orvieto, 11 Luglio: CAT2009 &#8211; Cracca Al Tesoro' a Del.icio.us" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://digg.com/submit?phase=2&amp;url=http://www.pillolhacking.net/2009/07/05/eventi-orvieto-11-luglio-cat2009-cracca-al-tesoro/&amp;title=%5BEventi%5D+Orvieto%2C+11+Luglio%3A+CAT2009+%26%238211%3B+Cracca+Al+Tesoro" title="Aggiungi '[Eventi] Orvieto, 11 Luglio: CAT2009 &#8211; Cracca Al Tesoro' a digg"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/digg.png" title="Aggiungi '[Eventi] Orvieto, 11 Luglio: CAT2009 &#8211; Cracca Al Tesoro' a digg" alt="Aggiungi '[Eventi] Orvieto, 11 Luglio: CAT2009 &#8211; Cracca Al Tesoro' a digg" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technorati.com/faves?add=http://www.pillolhacking.net/2009/07/05/eventi-orvieto-11-luglio-cat2009-cracca-al-tesoro/" title="Aggiungi '[Eventi] Orvieto, 11 Luglio: CAT2009 &#8211; Cracca Al Tesoro' a Technorati"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technorati.png" title="Aggiungi '[Eventi] Orvieto, 11 Luglio: CAT2009 &#8211; Cracca Al Tesoro' a Technorati" alt="Aggiungi '[Eventi] Orvieto, 11 Luglio: CAT2009 &#8211; Cracca Al Tesoro' a Technorati" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.google.com/bookmarks/mark?op=edit&amp;output=popup&amp;bkmk=http://www.pillolhacking.net/2009/07/05/eventi-orvieto-11-luglio-cat2009-cracca-al-tesoro/&amp;title=%5BEventi%5D+Orvieto%2C+11+Luglio%3A+CAT2009+%26%238211%3B+Cracca+Al+Tesoro" title="Aggiungi '[Eventi] Orvieto, 11 Luglio: CAT2009 &#8211; Cracca Al Tesoro' a Google Bookmarks"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/google.png" title="Aggiungi '[Eventi] Orvieto, 11 Luglio: CAT2009 &#8211; Cracca Al Tesoro' a Google Bookmarks" alt="Aggiungi '[Eventi] Orvieto, 11 Luglio: CAT2009 &#8211; Cracca Al Tesoro' a Google Bookmarks" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://segnalo.alice.it/post.html.php?url=http://www.pillolhacking.net/2009/07/05/eventi-orvieto-11-luglio-cat2009-cracca-al-tesoro/&amp;title=%5BEventi%5D+Orvieto%2C+11+Luglio%3A+CAT2009+%26%238211%3B+Cracca+Al+Tesoro" title="Aggiungi '[Eventi] Orvieto, 11 Luglio: CAT2009 &#8211; Cracca Al Tesoro' a Segnalo"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/segnalo.png" title="Aggiungi '[Eventi] Orvieto, 11 Luglio: CAT2009 &#8211; Cracca Al Tesoro' a Segnalo" alt="Aggiungi '[Eventi] Orvieto, 11 Luglio: CAT2009 &#8211; Cracca Al Tesoro' a Segnalo" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://oknotizie.alice.it/post?url=http://www.pillolhacking.net/2009/07/05/eventi-orvieto-11-luglio-cat2009-cracca-al-tesoro/&amp;title=%5BEventi%5D+Orvieto%2C+11+Luglio%3A+CAT2009+%26%238211%3B+Cracca+Al+Tesoro" title="Aggiungi '[Eventi] Orvieto, 11 Luglio: CAT2009 &#8211; Cracca Al Tesoro' a OKnotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/oknotizie.gif" title="Aggiungi '[Eventi] Orvieto, 11 Luglio: CAT2009 &#8211; Cracca Al Tesoro' a OKnotizie" alt="Aggiungi '[Eventi] Orvieto, 11 Luglio: CAT2009 &#8211; Cracca Al Tesoro' a OKnotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.diggita.it/submit.php?title=%5BEventi%5D+Orvieto%2C+11+Luglio%3A+CAT2009+%26%238211%3B+Cracca+Al+Tesoro&amp;url=http://www.pillolhacking.net/2009/07/05/eventi-orvieto-11-luglio-cat2009-cracca-al-tesoro/" title="Aggiungi '[Eventi] Orvieto, 11 Luglio: CAT2009 &#8211; Cracca Al Tesoro' a Diggita"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/diggita.png" title="Aggiungi '[Eventi] Orvieto, 11 Luglio: CAT2009 &#8211; Cracca Al Tesoro' a Diggita" alt="Aggiungi '[Eventi] Orvieto, 11 Luglio: CAT2009 &#8211; Cracca Al Tesoro' a Diggita" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.facebook.com/share.php?u=http://www.pillolhacking.net/2009/07/05/eventi-orvieto-11-luglio-cat2009-cracca-al-tesoro/&amp;t=%5BEventi%5D+Orvieto%2C+11+Luglio%3A+CAT2009+%26%238211%3B+Cracca+Al+Tesoro" title="Aggiungi '[Eventi] Orvieto, 11 Luglio: CAT2009 &#8211; Cracca Al Tesoro' a FaceBook"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/facebook.png" title="Aggiungi '[Eventi] Orvieto, 11 Luglio: CAT2009 &#8211; Cracca Al Tesoro' a FaceBook" alt="Aggiungi '[Eventi] Orvieto, 11 Luglio: CAT2009 &#8211; Cracca Al Tesoro' a FaceBook" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.upnews.it/submit?url=http://www.pillolhacking.net/2009/07/05/eventi-orvieto-11-luglio-cat2009-cracca-al-tesoro/&amp;title=%5BEventi%5D+Orvieto%2C+11+Luglio%3A+CAT2009+%26%238211%3B+Cracca+Al+Tesoro" title="Aggiungi '[Eventi] Orvieto, 11 Luglio: CAT2009 &#8211; Cracca Al Tesoro' a Upnews"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/upnews.png" title="Aggiungi '[Eventi] Orvieto, 11 Luglio: CAT2009 &#8211; Cracca Al Tesoro' a Upnews" alt="Aggiungi '[Eventi] Orvieto, 11 Luglio: CAT2009 &#8211; Cracca Al Tesoro' a Upnews" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://notizieflash.com/submit.php?title=%5BEventi%5D+Orvieto%2C+11+Luglio%3A+CAT2009+%26%238211%3B+Cracca+Al+Tesoro&amp;url=http://www.pillolhacking.net/2009/07/05/eventi-orvieto-11-luglio-cat2009-cracca-al-tesoro/" title="Aggiungi '[Eventi] Orvieto, 11 Luglio: CAT2009 &#8211; Cracca Al Tesoro' a NotizieFlash"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/notizieflash.png" title="Aggiungi '[Eventi] Orvieto, 11 Luglio: CAT2009 &#8211; Cracca Al Tesoro' a NotizieFlash" alt="Aggiungi '[Eventi] Orvieto, 11 Luglio: CAT2009 &#8211; Cracca Al Tesoro' a NotizieFlash" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://twitter.com/home?status=http://www.pillolhacking.net/2009/07/05/eventi-orvieto-11-luglio-cat2009-cracca-al-tesoro/" title="Aggiungi '[Eventi] Orvieto, 11 Luglio: CAT2009 &#8211; Cracca Al Tesoro' a Twitter"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/twitter.png" title="Aggiungi '[Eventi] Orvieto, 11 Luglio: CAT2009 &#8211; Cracca Al Tesoro' a Twitter" alt="Aggiungi '[Eventi] Orvieto, 11 Luglio: CAT2009 &#8211; Cracca Al Tesoro' a Twitter" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technotizie.it/posta_ok?action=f2&amp;title=%5BEventi%5D+Orvieto%2C+11+Luglio%3A+CAT2009+%26%238211%3B+Cracca+Al+Tesoro&amp;url=http://www.pillolhacking.net/2009/07/05/eventi-orvieto-11-luglio-cat2009-cracca-al-tesoro/" title="Aggiungi '[Eventi] Orvieto, 11 Luglio: CAT2009 &#8211; Cracca Al Tesoro' a Technotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technotizie.png" title="Aggiungi '[Eventi] Orvieto, 11 Luglio: CAT2009 &#8211; Cracca Al Tesoro' a Technotizie" alt="Aggiungi '[Eventi] Orvieto, 11 Luglio: CAT2009 &#8211; Cracca Al Tesoro' a Technotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://friendfeed.com/share/bookmarklet/frame#title=%5BEventi%5D+Orvieto%2C+11+Luglio%3A+CAT2009+%26%238211%3B+Cracca+Al+Tesoro&amp;url=http://www.pillolhacking.net/2009/07/05/eventi-orvieto-11-luglio-cat2009-cracca-al-tesoro/" title="Aggiungi '[Eventi] Orvieto, 11 Luglio: CAT2009 &#8211; Cracca Al Tesoro' a FriendFeed"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/friendfeed.png" title="Aggiungi '[Eventi] Orvieto, 11 Luglio: CAT2009 &#8211; Cracca Al Tesoro' a FriendFeed" alt="Aggiungi '[Eventi] Orvieto, 11 Luglio: CAT2009 &#8211; Cracca Al Tesoro' a FriendFeed" /></a></div>
<!-- Social Bookmarking Reloaded END -->]]></content:encoded>
			<wfw:commentRss>http://www.pillolhacking.net/2009/07/05/eventi-orvieto-11-luglio-cat2009-cracca-al-tesoro/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Cracking Istantaneo di Chiavi WPA/WPA2</title>
		<link>http://www.pillolhacking.net/2009/04/20/cracking-istantaneo-di-chiavi-wpawpa2/</link>
		<comments>http://www.pillolhacking.net/2009/04/20/cracking-istantaneo-di-chiavi-wpawpa2/#comments</comments>
		<pubDate>Mon, 20 Apr 2009 05:31:00 +0000</pubDate>
		<dc:creator>Angelo Righi</dc:creator>
				<category><![CDATA[Analisi]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Wireless]]></category>
		<category><![CDATA[numeri]]></category>

		<guid isPermaLink="false">http://www.pillolhacking.net/?p=478</guid>
		<description><![CDATA[Craccare una rete wireless protetta da WEP è relativamente semplice: è una cosa risaputa. Craccare una rete protetta da WPA e WPA2 è decisamente più complicato. Non è impossibile, ma sicuramente arduo e richiede tempo, molto tempo. Tentare di craccare una rete protetta con la key standard fornita insieme al modem Wi-Fi dal provider sembra [...]]]></description>
			<content:encoded><![CDATA[<p>Craccare una rete wireless protetta da WEP è relativamente semplice: è una cosa risaputa. Craccare una rete protetta da WPA e WPA2 è decisamente più complicato. Non è impossibile, ma sicuramente arduo e richiede tempo, molto tempo. Tentare di craccare una rete protetta con la key standard fornita insieme al modem Wi-Fi dal provider sembra una missione impossibile. In genere queste chiavi sono formate da numeri e lettere, e la lunghezza è consistente ovvero di 8/10 caratteri. Il brute force potrebbe essere lunghissimo. Ma potrebbe esserci (anzi c&#8217;è) una scorciatoia, una scorciatoia che riduce i tempi di cracking: anzi, non li riduce ma li annulla! Fantascienza? Vediamo&#8230;</p>
<p>Il metodo che presento in questo articolo non è universale e non sfrutta una vulnerabilità dei sistemi WPA/WPA2 (o WEP), bensi l&#8217;algoritmo di generazione delle key standard.</p>
<p><strong>Terminologia</strong></p>
<p>Per meglio comprendere il contenuto di questo articolo è necessario spiegare il significato di alcuni termini utilizzati in questo documento.</p>
<p><strong>Access Point (AP)</strong>: E&#8217; il dispositivo che fornisce il servizio wireless, modem/router Wi-Fi.</p>
<p><strong>Key (PSK)</strong>: E&#8217; la &#8220;password&#8221; (pre-shared key), la chiave segreta che protegge la comunicazione wireless. In genere è composta da lettere e numeri. E&#8217; il segreto condiviso tra Access Point e PC.</p>
<p><strong>ISP</strong>: Internet Service Provide, chi fornisce la connettività Internet. Fornisce il modem per collegarsi alla rete che nel caso preso in esame diffonde anche il segnale Wi-Fi (AP).</p>
<p><strong>Mac Address</strong>: Media Access Control, è l&#8217;identificatore univoco di una scheda di rete. Ogni interfaccia di rete wireless o ethernet che sia (ma anche altri tipi, vedi bluetooh) ha un Mac Address. Il Mac Address è formato da sei byte rappresentati in formato esadecimale (12-34-56-78-9A-BC-DE); i primi tre byte identificano il costruttore, gli altri tre sono univoci per dispositivo.</p>
<p><strong>Serial (S/N)</strong>: E&#8217; un codice che identifica in modo univoco un apparato, nel nostro caso il router/modem fornito dall&#8217;ISP.</p>
<p><strong>SSID</strong>: Service Set Identifier, è il nome di una rete Wi-Fi.</p>
<p><strong>Il Problema<br />
</strong><br />
Quando sottoscriviamo un contratto con un ISP ci viene fornito un modem. In genere il modem viene ha in dotazione un CD; sulla confezione del cd o sotto l&#8217;apparato stesso c&#8217;è un adesivo con dei parametri. Uno di questi parametri (key) è la chiave WPA/WPA2 che dobbiamo inserire nella configurazione del nostro computer per poter accedere al servizio Wi-Fi. E&#8217; l&#8217;unica informazione che dovrebbe essere segreta. Gli altri tre parametri sono ininfluenti. Anzi, dovrebbero essere ininfluenti.</p>
<p>Il problema risiede nel fatto che le chiavi segrete di default sono generate con un algoritmo.<br />
E&#8217; stato osservato da alcuni ricercatori che esistono casi in cui i parametri dell&#8217;algoritmo sono presi dal Mac Address, dal Serial o dal SSID; peggio ancora, spesso il SSID e il Serial discendono direttamente dal Mac Address. Questo significa che ottenendo il SSID e il Mac Address, o anche soltanto uno di questi due valori, effettuando il reverse engineering dell&#8217;algoritmo è possibile ottenere le key di dafault di tutti i modem di un particolare modello!<br />
Se si pensa che gli ISP distribuiscono migliaia di modem dello stesso modello e considerando inoltre che probabilmente tutti i costruttori di modem adottano meccanismi simili per la generazione delle key standard; aggiungiamo il fatto che l&#8217;utente medio difficilmente cambierà la key standard otteniamo il risultato che probabilmente gran parte dei modem Wi-Fi distribuiti dagli ISP in tutto il mondo sono vulnerabili a questo problema.</p>
<p><strong>La Ricerca<br />
</strong><br />
La mia ricerca è iniziata leggendo un <a href="http://milw0rm.com/papers/313">documento scritto da Muris Kurgas</a>, un hacker montenegrino, il quale ha scoperto ed ha effettuato il reverse engineering dell&#8217;algoritmo di generazione della key standard del modem Pirelli Discus DRG225, molto diffuso nel suo Paese.<br />
La sua analisi era iniziata cercando vulnerabilità nei <a id="qs63" title="router/modem Thomson SpeedTouch" href="http://www.gnucitizen.org/blog/default-key-algorithm-in-thomson-and-bt-home-hub-routers/">router/modem Thomson SpeedTouch</a> e trovando appunto uno studio su questo genere di problema.</p>
<p>Ispirandomi a queste ricerche ho deciso di effettuare il reverse engineering dell&#8217;algoritmo di generazione della key standard del mio modem/router Telsey distribuito da Fastweb. Nonostante avessi a disposizione solo i parametri del mio apparato, non avendo quindi la possibilità di incrociare i risutalti con altri dati, a differenza di Muris Kurgas che aveva i dati di diversi modem, sono riuscito a ricostruire la logica dell&#8217;algoritmo, gettando le basi per la realizzazione di un generatore universale di key dei modem attualmente distribuiti da Fastweb.</p>
<p>Da precisare che i modem Telsey di qualche anno fa apparentemente hanno una logica ancora più semplice. Infatti, utilizzando delle combinazioni di Fastweb/Telsey SSID, Mac e Serial di modem pubblicati su Internet, ho notato che la procedura di generazione del Serial è molto più semplice e diversa da quella descritta in questo articolo.</p>
<p><strong>Dal SSID al Serial</strong></p>
<p><strong></strong>Nella mia ricerca mi sono ispirato ai lavori citati prima sui modem Pireli e Thomson. In entrambi casi ho notato che:</p>
<p>1. Il SSID è derivato dal Mac Address<br />
2. Il Serial è derivato dal SSID (e quindi in qualche modo dal Mac Address)<br />
3. La key (PSK) è derivata dal Serial Number (S/N)</p>
<p>Questo significa che conoscendo il Mac Address (dato pubblico e facilmente ottenibile) si può risalire alla key segreta.</p>
<p>Così ho deciso di iniziare la mia caccia cercando di capire se c&#8217;era un legame tra SSID/Mac e Serial anche in questo caso.</p>
<p>I dati di cui ho a disposizione sono i dati del modem che mi ha fornito Fastweb:</p>
<p><code>SSID: FASTWEB-1-00036F8E42BC<br />
Mac:  00-03-6F-8E-42-BC<br />
S/N:  00776934<br />
PSK:  7fcee0998a</code></p>
<p>Il mio obiettivo è trovare un algoritmo in grado di generare la PSK partendo dal SSID. Trovare questo algoritmo significa ottenere le key di tutti gli apparati Telsey di questo modello.</p>
<p>E&#8217; subito evidente che il SSID è il Mac Address al quale è stato aggiunta all&#8217;inizio la stringa &#8220;FASTWEB-1-&#8221;.</p>
<p>Per prima cosa ho deciso di capire se il Serial fosse direttamente collegato al Mac effettuando una semplice conversione numerica, cosa che si verificava nei vecchi modelli Telsey.<br />
Infatti fino a qualche tempo fa i Serial dei modem Telsey erano la versione decimale delle ultime sei cifre decimali del Mac:</p>
<p>Ultime sei cifre del mio Mac: 8E42BC<br />
Versione decimale: 9323196</p>
<p>E qui la prima delusione: il risultato è diverso dal previsto, infatti il mio Serial è 00776934.<br />
Lo sconforto dura poco perchè mi sorge un sospetto: le prime 3 cifre del risultato ottenuto (932) non sono molto diverse dalle ultime 3 cifre del mio Serial (934). Decido che non si tratta di una coincidenza, ma di un segno che la pista è buona e devo continuare a batterla.<br />
Giocando con il Mac Address mi accorgo che se invece delle ultime 6 cifre, prendo in considerazione e converto le ultime 5 (E42BC) da esadecimale a decimale ottengo 934588.<br />
Inizia a sorgermi il dubbio che il Serial sia formato da due valori di 3 cifre e con l&#8217;aggiunta degli 0 davanti. Se fosse così avrei già la seconda parte del Serial (934). Ma la prima parte (776) da dove esce? Se inverto applico il metodo appena illustrato a 934588 ottengo 588934:</p>
<p><code>$E42BC  -&gt; 934588 -&gt; 934 588 -&gt; 588 934 -&gt; 00588934</code></p>
<p>Ricordo che il mio primo obiettivo è ottenere il Serial che nel mio caso è 00776934. Se la mia intuizione è giusta, ovvero se il Serial è formato da due sequenze di 3 cifre, sequenze che sarebbero l&#8217;inversione di un unico numero, per ottenere il Serial corretto manca ancora un&#8217;operazione. La seconda parte è giusta, la prima invece è diversa: ho ottenuto 588 ma mi aspettavo 776.<br />
Qual&#8217;è la differenza tra i due numeri? 776-588=188. Non mi dice nulla. Ma convertendo questo numero in esadecimale ottengo $BC: ovvero l&#8217;ultimo byte del Mac Address, che ricordo è 00-03-6F-8E-42-<strong>BC</strong>.</p>
<p>La pista era giusta. Anche in questo caso il Serial deriva dal Mac Address.<br />
Per ottenere il Serial si prendono le ultime 5 cifre esadecimali del Mac e si sommano le ultime 2 cifre esadecimali del Mac stesso. Il risultato viene spezzato in due parti composte da 3 cifre e le due parti vengono scambiate di posizione:</p>
<p><code>$E42BC = 934588<br />
934588+188($BC) = 934776</code></p>
<p>934776 -&gt; 934 776 -&gt;  776 934 -&gt; 00776934</p>
<p>La prima parte della missione è compiuta. Ho dimostrato che anche in questo caso il Serial deriva dal Mac Address. Se riuscirò anche nella seconda parte, ovvero la parte che conduce dal Serial alla key l&#8217;obiettivo sarà centrato.</p>
<p><strong>Dal Serial alla Key</strong></p>
<p><strong></strong>Ora so che c&#8217;è un legame tra SSID, Mac e Serial. Esiste un legame tra questi valori e la key (PSK)? Se si, quale? Nel caso dei Pirelli Discus analizzati da Muris Kurgas la key coincideva col Serial; nei Thomson SpeedTouch parte del SSID e la key derivano dall&#8217;elaborazione tramite hash sha1 del Serial.<br />
Non sapendo bene da dove partire effettuo un po&#8217; di conversioni numeriche, e semplici operazioni di sottrazione, per cercare una traccia operando in modo simile al procedimento utilizzato per giungere al Serial. Purtroppo non ottengo nulla che mi sembri utile. Sono in un vicolo cieco.</p>
<p>Decido di ripartire dalla key: 7fcee0998a. Cosa dice questo codice? Dieci cifre, esadecimali. Pare non abbiano un rapporto diretto riconoscibile col Mac e neppure col Serial. Potrebbero essere estratti da un md5 o da un sha1 come nel caso del Thomson. Ripensando anche alla logica fin qui usata dai programmatori, la key potrebbe essere composta da due semi-key di 5 cifre, ovvero 7fcee  e 0998a. A loro volta questi semi-key potrebbero essere frammenti (l&#8217;inizio o la fine) del risultato di un&#8217;operazione hash. Decido di seguire questa pista.<br />
Creo delle tabelle di hash md5 e sha1 basate sulla progressione di numeri a partire da 934588, ovvero la versione decimale delle ultime 5 cifre del Mac, numero utilizzato prima per trovare il Serial. Una volta create queste tabelle cerco i frammenti di semi-key: 7fcee e 0998a.</p>
<p>Trovo il primo valore, si tratta dell&#8217;md5 si 936205:<br />
<code>936205 -&gt; 2c916640d3b87a6aed4e443d938<strong>7fcee</strong></code></p>
<p><strong></strong>le ultime 5 cifre corrispondo alla semi-key. La distanza tra il valore trovato (936205) e l&#8217;origine 934588 è 1617. Non mi dice molto. Più tardi mi accorgerò che con maggior lucidità e freddezza avrei raggiunto (quasi) l&#8217;obiettivo senza l&#8217;ausilio poco elegante delle tabelle di hash: alla fine un volgare brute-force&#8230;</p>
<p>Poco dopo trovo l&#8217;altra metà della key:<br />
<code>939674 023292804e3088ed5e6d2995f<strong>0998a</strong>c0</code></p>
<p>All&#8217;inizio trovo sconfortante il risultato: non mi convince il fatto che non si tratti degli ultimi 5 caratteri ma degli ultimi 7, con &#8216;c0&#8242; che viene eliminato. A mettermi di buon umore però è la distanza tra i due numeri:</p>
<p><code>939674 - 936205 = 3469</code></p>
<p>A prima vista il numero 3469 non dice nulla; ma se andiamo  a guardare il Serial (00776934) ci accorgiamo che si tratta ancora una volta del giochetto dello scambio delle sequenze:</p>
<p><code>0077<strong>6934</strong> -&gt; 6934 -&gt; 69 34 -&gt; 3469</code></p>
<p>Ho scoperto dunque che la key è formata da frammenti di md5; i due frammenti sono ottenuti estraendoli dalle ultime 5 e 7 cifre dell&#8217;md5, e che i due valori originali da cui derivano gli md5 sono &#8220;distanti&#8221; 3469 unità, ovvero un numero direttamente riconducibile al Serial.<br />
A questo punto però manca ancora un elemento: da dove esce il numero 1617, che separa il numero derivato dal Mac (934588) dal primo (e come abbiamo visto di conseguenza il secondo) valore utilizzato per generare la key?</p>
<p><strong>A Volte i Conti non Tornano&#8230;<br />
</strong><br />
La risposta è: non lo so! O meglio, lo so, anche se non con precisione. Andiamo per gradi.<br />
Per scoprire gli hash che danno origine alla key ho fatto ricorso ad un brute force. Ho così trovato un numero misterioso (1617) che è poi la chiave di tutta la faccenda, il valore incognito che permette di arrivare dal Mac alla key. Da dove esce questo numero? Dalla aritmetica modulare, assai utilizzata in crittografia.</p>
<p>Se prendo il numero 934776 (vedi sopra) e applico il modulo 3469 (che abbiamo appena visto) ottengo come risultato 1615; come ricorderete il numero che mi aspettavo di trovare è 1617.</p>
<p><code>934776 mod 3469 = 1615 (Non 1617 ???)</code></p>
<p>Qui c&#8217;è la discrepanza che non sono riuscito a risolvere, se non stabilendo che i programmatori hanno deciso di aggiungere un valore costante di 2 al risultato dell&#8217;operazione di modulo, spiegazione che non mi convince molto.<br />
Per risolvere la questione mi servirebbero altri dati completi (SSID, Mac, Serial e key) per poter incrociare i risultati. Già così però ritengo di essere giunto a buon punto.<br />
<strong><br />
Considerazioni Finali</strong></p>
<p><strong></strong>Partendo dalla ricerca di un hacker montenegrino che ha scoperto come risalire alla key standard di un modem Wi-Fi diffuso nel suo Paese ricostruendo l&#8217;algoritmo di generazione della key stessa. Ho deciso di fare lo stesso sull&#8217;apparato che il mio ISP mi ha dato in dotazione. Seppur l&#8217;esito finale presenti una lieva anomalia, sono riuscito a dimostrare la dipendenza del Serial Number dal SSID (e dal Mac). Con una maggior quantità di dati da analizzare sarebbe probabilmente possibile superare anche l&#8217;anomalia e creare uno script per implementare l&#8217;algoritmo di generazione delle key. La stessa cosa può essere fatta su qualsiasi altro modello di modem attualmente in circolazione.</p>
<p>La contromisura a questo attacco è banale: non utilizzare mai le key e le password di dafault. Il problema però è: in quanti lo fanno? E quanti hanno la percezione del rischio che corrono se non modificano le key e le password standard?</p>
<!-- Social Bookmarking Reloaded BEGIN --><div class="social_bookmark"><em>Segnala presso:</em><br /><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://del.icio.us/post?url=http://www.pillolhacking.net/2009/04/20/cracking-istantaneo-di-chiavi-wpawpa2/&amp;title=Cracking+Istantaneo+di+Chiavi+WPA%2FWPA2" title="Aggiungi 'Cracking Istantaneo di Chiavi WPA/WPA2' a Del.icio.us"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/delicious.png" title="Aggiungi 'Cracking Istantaneo di Chiavi WPA/WPA2' a Del.icio.us" alt="Aggiungi 'Cracking Istantaneo di Chiavi WPA/WPA2' a Del.icio.us" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://digg.com/submit?phase=2&amp;url=http://www.pillolhacking.net/2009/04/20/cracking-istantaneo-di-chiavi-wpawpa2/&amp;title=Cracking+Istantaneo+di+Chiavi+WPA%2FWPA2" title="Aggiungi 'Cracking Istantaneo di Chiavi WPA/WPA2' a digg"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/digg.png" title="Aggiungi 'Cracking Istantaneo di Chiavi WPA/WPA2' a digg" alt="Aggiungi 'Cracking Istantaneo di Chiavi WPA/WPA2' a digg" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technorati.com/faves?add=http://www.pillolhacking.net/2009/04/20/cracking-istantaneo-di-chiavi-wpawpa2/" title="Aggiungi 'Cracking Istantaneo di Chiavi WPA/WPA2' a Technorati"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technorati.png" title="Aggiungi 'Cracking Istantaneo di Chiavi WPA/WPA2' a Technorati" alt="Aggiungi 'Cracking Istantaneo di Chiavi WPA/WPA2' a Technorati" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.google.com/bookmarks/mark?op=edit&amp;output=popup&amp;bkmk=http://www.pillolhacking.net/2009/04/20/cracking-istantaneo-di-chiavi-wpawpa2/&amp;title=Cracking+Istantaneo+di+Chiavi+WPA%2FWPA2" title="Aggiungi 'Cracking Istantaneo di Chiavi WPA/WPA2' a Google Bookmarks"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/google.png" title="Aggiungi 'Cracking Istantaneo di Chiavi WPA/WPA2' a Google Bookmarks" alt="Aggiungi 'Cracking Istantaneo di Chiavi WPA/WPA2' a Google Bookmarks" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://segnalo.alice.it/post.html.php?url=http://www.pillolhacking.net/2009/04/20/cracking-istantaneo-di-chiavi-wpawpa2/&amp;title=Cracking+Istantaneo+di+Chiavi+WPA%2FWPA2" title="Aggiungi 'Cracking Istantaneo di Chiavi WPA/WPA2' a Segnalo"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/segnalo.png" title="Aggiungi 'Cracking Istantaneo di Chiavi WPA/WPA2' a Segnalo" alt="Aggiungi 'Cracking Istantaneo di Chiavi WPA/WPA2' a Segnalo" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://oknotizie.alice.it/post?url=http://www.pillolhacking.net/2009/04/20/cracking-istantaneo-di-chiavi-wpawpa2/&amp;title=Cracking+Istantaneo+di+Chiavi+WPA%2FWPA2" title="Aggiungi 'Cracking Istantaneo di Chiavi WPA/WPA2' a OKnotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/oknotizie.gif" title="Aggiungi 'Cracking Istantaneo di Chiavi WPA/WPA2' a OKnotizie" alt="Aggiungi 'Cracking Istantaneo di Chiavi WPA/WPA2' a OKnotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.diggita.it/submit.php?title=Cracking+Istantaneo+di+Chiavi+WPA%2FWPA2&amp;url=http://www.pillolhacking.net/2009/04/20/cracking-istantaneo-di-chiavi-wpawpa2/" title="Aggiungi 'Cracking Istantaneo di Chiavi WPA/WPA2' a Diggita"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/diggita.png" title="Aggiungi 'Cracking Istantaneo di Chiavi WPA/WPA2' a Diggita" alt="Aggiungi 'Cracking Istantaneo di Chiavi WPA/WPA2' a Diggita" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.facebook.com/share.php?u=http://www.pillolhacking.net/2009/04/20/cracking-istantaneo-di-chiavi-wpawpa2/&amp;t=Cracking+Istantaneo+di+Chiavi+WPA%2FWPA2" title="Aggiungi 'Cracking Istantaneo di Chiavi WPA/WPA2' a FaceBook"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/facebook.png" title="Aggiungi 'Cracking Istantaneo di Chiavi WPA/WPA2' a FaceBook" alt="Aggiungi 'Cracking Istantaneo di Chiavi WPA/WPA2' a FaceBook" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.upnews.it/submit?url=http://www.pillolhacking.net/2009/04/20/cracking-istantaneo-di-chiavi-wpawpa2/&amp;title=Cracking+Istantaneo+di+Chiavi+WPA%2FWPA2" title="Aggiungi 'Cracking Istantaneo di Chiavi WPA/WPA2' a Upnews"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/upnews.png" title="Aggiungi 'Cracking Istantaneo di Chiavi WPA/WPA2' a Upnews" alt="Aggiungi 'Cracking Istantaneo di Chiavi WPA/WPA2' a Upnews" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://notizieflash.com/submit.php?title=Cracking+Istantaneo+di+Chiavi+WPA%2FWPA2&amp;url=http://www.pillolhacking.net/2009/04/20/cracking-istantaneo-di-chiavi-wpawpa2/" title="Aggiungi 'Cracking Istantaneo di Chiavi WPA/WPA2' a NotizieFlash"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/notizieflash.png" title="Aggiungi 'Cracking Istantaneo di Chiavi WPA/WPA2' a NotizieFlash" alt="Aggiungi 'Cracking Istantaneo di Chiavi WPA/WPA2' a NotizieFlash" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://twitter.com/home?status=http://www.pillolhacking.net/2009/04/20/cracking-istantaneo-di-chiavi-wpawpa2/" title="Aggiungi 'Cracking Istantaneo di Chiavi WPA/WPA2' a Twitter"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/twitter.png" title="Aggiungi 'Cracking Istantaneo di Chiavi WPA/WPA2' a Twitter" alt="Aggiungi 'Cracking Istantaneo di Chiavi WPA/WPA2' a Twitter" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technotizie.it/posta_ok?action=f2&amp;title=Cracking+Istantaneo+di+Chiavi+WPA%2FWPA2&amp;url=http://www.pillolhacking.net/2009/04/20/cracking-istantaneo-di-chiavi-wpawpa2/" title="Aggiungi 'Cracking Istantaneo di Chiavi WPA/WPA2' a Technotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technotizie.png" title="Aggiungi 'Cracking Istantaneo di Chiavi WPA/WPA2' a Technotizie" alt="Aggiungi 'Cracking Istantaneo di Chiavi WPA/WPA2' a Technotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://friendfeed.com/share/bookmarklet/frame#title=Cracking+Istantaneo+di+Chiavi+WPA%2FWPA2&amp;url=http://www.pillolhacking.net/2009/04/20/cracking-istantaneo-di-chiavi-wpawpa2/" title="Aggiungi 'Cracking Istantaneo di Chiavi WPA/WPA2' a FriendFeed"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/friendfeed.png" title="Aggiungi 'Cracking Istantaneo di Chiavi WPA/WPA2' a FriendFeed" alt="Aggiungi 'Cracking Istantaneo di Chiavi WPA/WPA2' a FriendFeed" /></a></div>
<!-- Social Bookmarking Reloaded END -->]]></content:encoded>
			<wfw:commentRss>http://www.pillolhacking.net/2009/04/20/cracking-istantaneo-di-chiavi-wpawpa2/feed/</wfw:commentRss>
		<slash:comments>1769</slash:comments>
		</item>
		<item>
		<title>[eBook] Le Vulnerabilità della Cifratura Wep</title>
		<link>http://www.pillolhacking.net/2009/03/05/ebook-le-vulnerabilita-della-cifratura-wep/</link>
		<comments>http://www.pillolhacking.net/2009/03/05/ebook-le-vulnerabilita-della-cifratura-wep/#comments</comments>
		<pubDate>Thu, 05 Mar 2009 05:48:51 +0000</pubDate>
		<dc:creator>Angelo Righi</dc:creator>
				<category><![CDATA[Risorse]]></category>
		<category><![CDATA[Wireless]]></category>
		<category><![CDATA[libri]]></category>

		<guid isPermaLink="false">http://www.pillolhacking.net/?p=383</guid>
		<description><![CDATA[Mi sono già occupato in diverse occasioni della sicurezza in ambito Wi-fi. Quello dell&#8217;hacking delle reti wireless è un tema caldo; tra le keyword nelle statistiche di PillolHacking.Net spiccano quelle che trattano questo argomento. Esistono in rete diverse risorse (articoli, video) che trattano in modo approfondito come attaccare le reti protette da Wep. Sul sito [...]]]></description>
			<content:encoded><![CDATA[<p>Mi sono già occupato in diverse occasioni della <a id="uiby" title="sicurezza in ambito Wi-fi" href="../category/wireless/">sicurezza in ambito Wi-fi</a>. Quello dell&#8217;hacking delle reti wireless è un tema caldo; tra le keyword nelle statistiche di PillolHacking.Net spiccano quelle che trattano questo argomento.</p>
<p>Esistono in rete diverse risorse (articoli, video) che trattano in modo approfondito come attaccare le reti <em>protette </em>da Wep. Sul sito <a id="mfaz" title="erriko.it" href="http://www.erriko.it/">erriko.it</a> ho trovato un interessante ebook che unisce la completezza dell&#8217;informazione ad una forma gradevole. Inoltre è in italiano, cosa che sarà certamente gradita dai non anglofoni.</p>
<p>L&#8217;ebook in questione, documento in formato pdf, è &#8220;Le vulnerabilità della cifratura Wep&#8221;, nato da una collaborazione tra Enrico Deleo e Calogero Principato.</p>
<p>L&#8217;ebook si articola in diverse sezioni. All&#8217;inizio troviamo una descrizione teorica; segue la presentazione dei requisiti hardware necessari e i tools richiesti (Aircrack-ng,BackTrack).<br />
L&#8217;introduzione si conclude con la spiegazione di alcuni termini necessari per comprendere il processo (ESSID,BSSID,Channel&#8230;).</p>
<p>Successivamente l&#8217;autore si addentra nella configurazione del sistema e di tutte le varie fasi che compongono l&#8217;hacking, dall&#8217;avvio di airodump che avrà il compito di intercettare frame e IV, all&#8217;utilizzo di aireplay per &#8220;stimolare&#8221; la creazione di traffico idoneo; fino ad arrivare alla fase di cracking vero e proprio della password, partendo dal file di dump catturato nelle operazioni precedenti.</p>
<p>Il tutto supportato da efficaci immagini che rendono chiara e semplice ogni fase dell&#8217;attacco.</p>
<p>L&#8217;ebook è gratuito: per ottenerlo basta iscriversi al sito <a id="l.w." title="erriko.it" href="http://www.erriko.it/wp-login.php?action=register">erriko.it</a>.</p>
<!-- Social Bookmarking Reloaded BEGIN --><div class="social_bookmark"><em>Segnala presso:</em><br /><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://del.icio.us/post?url=http://www.pillolhacking.net/2009/03/05/ebook-le-vulnerabilita-della-cifratura-wep/&amp;title=%5BeBook%5D+Le+Vulnerabilit%C3%A0+della+Cifratura+Wep" title="Aggiungi '[eBook] Le Vulnerabilità della Cifratura Wep' a Del.icio.us"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/delicious.png" title="Aggiungi '[eBook] Le Vulnerabilità della Cifratura Wep' a Del.icio.us" alt="Aggiungi '[eBook] Le Vulnerabilità della Cifratura Wep' a Del.icio.us" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://digg.com/submit?phase=2&amp;url=http://www.pillolhacking.net/2009/03/05/ebook-le-vulnerabilita-della-cifratura-wep/&amp;title=%5BeBook%5D+Le+Vulnerabilit%C3%A0+della+Cifratura+Wep" title="Aggiungi '[eBook] Le Vulnerabilità della Cifratura Wep' a digg"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/digg.png" title="Aggiungi '[eBook] Le Vulnerabilità della Cifratura Wep' a digg" alt="Aggiungi '[eBook] Le Vulnerabilità della Cifratura Wep' a digg" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technorati.com/faves?add=http://www.pillolhacking.net/2009/03/05/ebook-le-vulnerabilita-della-cifratura-wep/" title="Aggiungi '[eBook] Le Vulnerabilità della Cifratura Wep' a Technorati"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technorati.png" title="Aggiungi '[eBook] Le Vulnerabilità della Cifratura Wep' a Technorati" alt="Aggiungi '[eBook] Le Vulnerabilità della Cifratura Wep' a Technorati" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.google.com/bookmarks/mark?op=edit&amp;output=popup&amp;bkmk=http://www.pillolhacking.net/2009/03/05/ebook-le-vulnerabilita-della-cifratura-wep/&amp;title=%5BeBook%5D+Le+Vulnerabilit%C3%A0+della+Cifratura+Wep" title="Aggiungi '[eBook] Le Vulnerabilità della Cifratura Wep' a Google Bookmarks"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/google.png" title="Aggiungi '[eBook] Le Vulnerabilità della Cifratura Wep' a Google Bookmarks" alt="Aggiungi '[eBook] Le Vulnerabilità della Cifratura Wep' a Google Bookmarks" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://segnalo.alice.it/post.html.php?url=http://www.pillolhacking.net/2009/03/05/ebook-le-vulnerabilita-della-cifratura-wep/&amp;title=%5BeBook%5D+Le+Vulnerabilit%C3%A0+della+Cifratura+Wep" title="Aggiungi '[eBook] Le Vulnerabilità della Cifratura Wep' a Segnalo"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/segnalo.png" title="Aggiungi '[eBook] Le Vulnerabilità della Cifratura Wep' a Segnalo" alt="Aggiungi '[eBook] Le Vulnerabilità della Cifratura Wep' a Segnalo" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://oknotizie.alice.it/post?url=http://www.pillolhacking.net/2009/03/05/ebook-le-vulnerabilita-della-cifratura-wep/&amp;title=%5BeBook%5D+Le+Vulnerabilit%C3%A0+della+Cifratura+Wep" title="Aggiungi '[eBook] Le Vulnerabilità della Cifratura Wep' a OKnotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/oknotizie.gif" title="Aggiungi '[eBook] Le Vulnerabilità della Cifratura Wep' a OKnotizie" alt="Aggiungi '[eBook] Le Vulnerabilità della Cifratura Wep' a OKnotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.diggita.it/submit.php?title=%5BeBook%5D+Le+Vulnerabilit%C3%A0+della+Cifratura+Wep&amp;url=http://www.pillolhacking.net/2009/03/05/ebook-le-vulnerabilita-della-cifratura-wep/" title="Aggiungi '[eBook] Le Vulnerabilità della Cifratura Wep' a Diggita"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/diggita.png" title="Aggiungi '[eBook] Le Vulnerabilità della Cifratura Wep' a Diggita" alt="Aggiungi '[eBook] Le Vulnerabilità della Cifratura Wep' a Diggita" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.facebook.com/share.php?u=http://www.pillolhacking.net/2009/03/05/ebook-le-vulnerabilita-della-cifratura-wep/&amp;t=%5BeBook%5D+Le+Vulnerabilit%C3%A0+della+Cifratura+Wep" title="Aggiungi '[eBook] Le Vulnerabilità della Cifratura Wep' a FaceBook"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/facebook.png" title="Aggiungi '[eBook] Le Vulnerabilità della Cifratura Wep' a FaceBook" alt="Aggiungi '[eBook] Le Vulnerabilità della Cifratura Wep' a FaceBook" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.upnews.it/submit?url=http://www.pillolhacking.net/2009/03/05/ebook-le-vulnerabilita-della-cifratura-wep/&amp;title=%5BeBook%5D+Le+Vulnerabilit%C3%A0+della+Cifratura+Wep" title="Aggiungi '[eBook] Le Vulnerabilità della Cifratura Wep' a Upnews"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/upnews.png" title="Aggiungi '[eBook] Le Vulnerabilità della Cifratura Wep' a Upnews" alt="Aggiungi '[eBook] Le Vulnerabilità della Cifratura Wep' a Upnews" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://notizieflash.com/submit.php?title=%5BeBook%5D+Le+Vulnerabilit%C3%A0+della+Cifratura+Wep&amp;url=http://www.pillolhacking.net/2009/03/05/ebook-le-vulnerabilita-della-cifratura-wep/" title="Aggiungi '[eBook] Le Vulnerabilità della Cifratura Wep' a NotizieFlash"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/notizieflash.png" title="Aggiungi '[eBook] Le Vulnerabilità della Cifratura Wep' a NotizieFlash" alt="Aggiungi '[eBook] Le Vulnerabilità della Cifratura Wep' a NotizieFlash" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://twitter.com/home?status=http://www.pillolhacking.net/2009/03/05/ebook-le-vulnerabilita-della-cifratura-wep/" title="Aggiungi '[eBook] Le Vulnerabilità della Cifratura Wep' a Twitter"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/twitter.png" title="Aggiungi '[eBook] Le Vulnerabilità della Cifratura Wep' a Twitter" alt="Aggiungi '[eBook] Le Vulnerabilità della Cifratura Wep' a Twitter" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technotizie.it/posta_ok?action=f2&amp;title=%5BeBook%5D+Le+Vulnerabilit%C3%A0+della+Cifratura+Wep&amp;url=http://www.pillolhacking.net/2009/03/05/ebook-le-vulnerabilita-della-cifratura-wep/" title="Aggiungi '[eBook] Le Vulnerabilità della Cifratura Wep' a Technotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technotizie.png" title="Aggiungi '[eBook] Le Vulnerabilità della Cifratura Wep' a Technotizie" alt="Aggiungi '[eBook] Le Vulnerabilità della Cifratura Wep' a Technotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://friendfeed.com/share/bookmarklet/frame#title=%5BeBook%5D+Le+Vulnerabilit%C3%A0+della+Cifratura+Wep&amp;url=http://www.pillolhacking.net/2009/03/05/ebook-le-vulnerabilita-della-cifratura-wep/" title="Aggiungi '[eBook] Le Vulnerabilità della Cifratura Wep' a FriendFeed"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/friendfeed.png" title="Aggiungi '[eBook] Le Vulnerabilità della Cifratura Wep' a FriendFeed" alt="Aggiungi '[eBook] Le Vulnerabilità della Cifratura Wep' a FriendFeed" /></a></div>
<!-- Social Bookmarking Reloaded END -->]]></content:encoded>
			<wfw:commentRss>http://www.pillolhacking.net/2009/03/05/ebook-le-vulnerabilita-della-cifratura-wep/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Attacco Criptografico al WPA</title>
		<link>http://www.pillolhacking.net/2008/11/11/attacco-criptografico-al-wpa/</link>
		<comments>http://www.pillolhacking.net/2008/11/11/attacco-criptografico-al-wpa/#comments</comments>
		<pubDate>Tue, 11 Nov 2008 07:43:40 +0000</pubDate>
		<dc:creator>Angelo Righi</dc:creator>
				<category><![CDATA[Crypto]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Wireless]]></category>
		<category><![CDATA[criptografia]]></category>

		<guid isPermaLink="false">http://www.pillolhacking.net/2008/11/11/attacco-criptografico-al-wpa/</guid>
		<description><![CDATA[Quando ci si accorse che il WEP era debolissimo si corse ai ripari creando un &#8220;WEP potenziato&#8221;, basato sulla cifratura TKIP e denominato WPA. Benché molti considerassero il WPA inviolabile (e questo era vero, almeno dal punto di vista crittografico) in realtà il WPA (ma anche il WPA2) poteva essere violato con un attacco a [...]]]></description>
			<content:encoded><![CDATA[<p>Quando ci si accorse che il WEP era debolissimo si corse ai ripari creando un &#8220;WEP potenziato&#8221;, basato sulla cifratura TKIP e denominato WPA.</p>
<p>Benché molti considerassero il WPA inviolabile (e questo era vero, almeno dal punto di vista crittografico) in realtà il WPA (ma anche il WPA2) <a href="http://www.pillolhacking.net/2008/08/16/e-craccabile-una-rete-wireless-protetta-da-wpawpa2/" title="possono essere violati" id="b3nh">poteva essere violato</a> con un attacco a dizionario.</p>
<p>Qual&#8217;è la differenza tra WPA e WPA2? WPA2 utilizza un algoritmo di cifratura che deriva dall&#8217;AES, attualmente uno dei sistemi crittografici più robusti; il WPA utilizza il TKIP, basato su RC4 e parente stretto del WEP.</p>
<p>In questi giorni è circolata la notizia che alcuni ricercatori <a href="http://dl.aircrack-ng.org/breakingwepandwpa.pdf">sono riusciti ad craccare il TKIP</a> tramite un attacco già popolare in ambito WEP: il chopchop attack.<br />
Questo attacco non recupera la chiave crittografica e quindi non è in grado di decodificare l&#8217;intera connessione, ma è in grado di decifrare singoli pacchetti, senza conoscere la chiave.</p>
<p>E&#8217; sicuramente un passo avanti verso il naufragio definitivo del WPA, vedremo altri sviluppi nelle prossime settimane.</p>
<p>Qualche consiglio per chi vuole sentirsi tranquillo: utilizzare il WPA2/AES/CCMP, e leggere l&#8217;articolo su come <a href="http://www.pillolhacking.net/2006/12/04/nove-modi-per-proteggere-la-rete-wireless" title="difendere la rete wifi" id="jguz">difendere la rete wifi</a> domestica in nove passi.</p>
<!-- Social Bookmarking Reloaded BEGIN --><div class="social_bookmark"><em>Segnala presso:</em><br /><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://del.icio.us/post?url=http://www.pillolhacking.net/2008/11/11/attacco-criptografico-al-wpa/&amp;title=Attacco+Criptografico+al+WPA" title="Aggiungi 'Attacco Criptografico al WPA' a Del.icio.us"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/delicious.png" title="Aggiungi 'Attacco Criptografico al WPA' a Del.icio.us" alt="Aggiungi 'Attacco Criptografico al WPA' a Del.icio.us" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://digg.com/submit?phase=2&amp;url=http://www.pillolhacking.net/2008/11/11/attacco-criptografico-al-wpa/&amp;title=Attacco+Criptografico+al+WPA" title="Aggiungi 'Attacco Criptografico al WPA' a digg"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/digg.png" title="Aggiungi 'Attacco Criptografico al WPA' a digg" alt="Aggiungi 'Attacco Criptografico al WPA' a digg" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technorati.com/faves?add=http://www.pillolhacking.net/2008/11/11/attacco-criptografico-al-wpa/" title="Aggiungi 'Attacco Criptografico al WPA' a Technorati"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technorati.png" title="Aggiungi 'Attacco Criptografico al WPA' a Technorati" alt="Aggiungi 'Attacco Criptografico al WPA' a Technorati" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.google.com/bookmarks/mark?op=edit&amp;output=popup&amp;bkmk=http://www.pillolhacking.net/2008/11/11/attacco-criptografico-al-wpa/&amp;title=Attacco+Criptografico+al+WPA" title="Aggiungi 'Attacco Criptografico al WPA' a Google Bookmarks"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/google.png" title="Aggiungi 'Attacco Criptografico al WPA' a Google Bookmarks" alt="Aggiungi 'Attacco Criptografico al WPA' a Google Bookmarks" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://segnalo.alice.it/post.html.php?url=http://www.pillolhacking.net/2008/11/11/attacco-criptografico-al-wpa/&amp;title=Attacco+Criptografico+al+WPA" title="Aggiungi 'Attacco Criptografico al WPA' a Segnalo"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/segnalo.png" title="Aggiungi 'Attacco Criptografico al WPA' a Segnalo" alt="Aggiungi 'Attacco Criptografico al WPA' a Segnalo" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://oknotizie.alice.it/post?url=http://www.pillolhacking.net/2008/11/11/attacco-criptografico-al-wpa/&amp;title=Attacco+Criptografico+al+WPA" title="Aggiungi 'Attacco Criptografico al WPA' a OKnotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/oknotizie.gif" title="Aggiungi 'Attacco Criptografico al WPA' a OKnotizie" alt="Aggiungi 'Attacco Criptografico al WPA' a OKnotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.diggita.it/submit.php?title=Attacco+Criptografico+al+WPA&amp;url=http://www.pillolhacking.net/2008/11/11/attacco-criptografico-al-wpa/" title="Aggiungi 'Attacco Criptografico al WPA' a Diggita"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/diggita.png" title="Aggiungi 'Attacco Criptografico al WPA' a Diggita" alt="Aggiungi 'Attacco Criptografico al WPA' a Diggita" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.facebook.com/share.php?u=http://www.pillolhacking.net/2008/11/11/attacco-criptografico-al-wpa/&amp;t=Attacco+Criptografico+al+WPA" title="Aggiungi 'Attacco Criptografico al WPA' a FaceBook"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/facebook.png" title="Aggiungi 'Attacco Criptografico al WPA' a FaceBook" alt="Aggiungi 'Attacco Criptografico al WPA' a FaceBook" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.upnews.it/submit?url=http://www.pillolhacking.net/2008/11/11/attacco-criptografico-al-wpa/&amp;title=Attacco+Criptografico+al+WPA" title="Aggiungi 'Attacco Criptografico al WPA' a Upnews"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/upnews.png" title="Aggiungi 'Attacco Criptografico al WPA' a Upnews" alt="Aggiungi 'Attacco Criptografico al WPA' a Upnews" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://notizieflash.com/submit.php?title=Attacco+Criptografico+al+WPA&amp;url=http://www.pillolhacking.net/2008/11/11/attacco-criptografico-al-wpa/" title="Aggiungi 'Attacco Criptografico al WPA' a NotizieFlash"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/notizieflash.png" title="Aggiungi 'Attacco Criptografico al WPA' a NotizieFlash" alt="Aggiungi 'Attacco Criptografico al WPA' a NotizieFlash" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://twitter.com/home?status=http://www.pillolhacking.net/2008/11/11/attacco-criptografico-al-wpa/" title="Aggiungi 'Attacco Criptografico al WPA' a Twitter"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/twitter.png" title="Aggiungi 'Attacco Criptografico al WPA' a Twitter" alt="Aggiungi 'Attacco Criptografico al WPA' a Twitter" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technotizie.it/posta_ok?action=f2&amp;title=Attacco+Criptografico+al+WPA&amp;url=http://www.pillolhacking.net/2008/11/11/attacco-criptografico-al-wpa/" title="Aggiungi 'Attacco Criptografico al WPA' a Technotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technotizie.png" title="Aggiungi 'Attacco Criptografico al WPA' a Technotizie" alt="Aggiungi 'Attacco Criptografico al WPA' a Technotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://friendfeed.com/share/bookmarklet/frame#title=Attacco+Criptografico+al+WPA&amp;url=http://www.pillolhacking.net/2008/11/11/attacco-criptografico-al-wpa/" title="Aggiungi 'Attacco Criptografico al WPA' a FriendFeed"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/friendfeed.png" title="Aggiungi 'Attacco Criptografico al WPA' a FriendFeed" alt="Aggiungi 'Attacco Criptografico al WPA' a FriendFeed" /></a></div>
<!-- Social Bookmarking Reloaded END -->]]></content:encoded>
			<wfw:commentRss>http://www.pillolhacking.net/2008/11/11/attacco-criptografico-al-wpa/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Recuperare la Chiave WEP/WPA con WirelessKeyView</title>
		<link>http://www.pillolhacking.net/2008/11/07/recuperare-la-chiave-wepwpa-con-wirelesskeyview/</link>
		<comments>http://www.pillolhacking.net/2008/11/07/recuperare-la-chiave-wepwpa-con-wirelesskeyview/#comments</comments>
		<pubDate>Fri, 07 Nov 2008 09:46:02 +0000</pubDate>
		<dc:creator>Angelo Righi</dc:creator>
				<category><![CDATA[Download]]></category>
		<category><![CDATA[Password]]></category>
		<category><![CDATA[Wireless]]></category>
		<category><![CDATA[programmi]]></category>
		<category><![CDATA[wifi]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.pillolhacking.net/2008/11/07/recuperare-la-chiave-wepwpa-con-wirelesskeyview/</guid>
		<description><![CDATA[Può succedere che ci si dimentichi la password (o meglio la key) per la connessione wifi. Non solo: in un penetration test, in caso di accesso fisico al computer, può essere utile recuperare le key WEP/WPA. WirelessKeyView è un software freeware in grado appunto di recuperare le chiavi WEP/WPA immagazzinate in un computer dal servizio [...]]]></description>
			<content:encoded><![CDATA[<p>Può succedere che ci si dimentichi la password (o meglio la key) per la connessione wifi. Non solo: in un penetration test, in caso di accesso fisico al computer, può essere utile recuperare le key WEP/WPA.</p>
<p><a href="http://www.nirsoft.net/utils/wireless_key.html" title="WirelessKeyView" id="x8qp">WirelessKeyView</a> è un software freeware in grado appunto di recuperare le chiavi WEP/WPA immagazzinate in un computer dal servizio Wireless Zero Configuration di XP o dal servizio WLAN AutoConfig di Vista.<br />
Le key vengono mostrate a video in una griglia dati, ma possono anche essere salvate in diversi formati: text,html,xml.</p>
<p>Per utilizzare questo programma bisogna essere loggati sul computer in locale, quindi non si tratta di uno strumento per intercettare le password o per <a href="http://www.pillolhacking.net/2008/08/16/e-craccabile-una-rete-wireless-protetta-da-wpawpa2/ ">craccare la connessione</a>, ma una utility di recupero password.</p>
<p>WirelessKeyView oltre ad essere gratuito non necessita di installazione: basta scaricarlo ed eseguirlo. Viste le ridotte dimensioni può anche essere comodamente memorizzato su di una chiave USB.</p>
<!-- Social Bookmarking Reloaded BEGIN --><div class="social_bookmark"><em>Segnala presso:</em><br /><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://del.icio.us/post?url=http://www.pillolhacking.net/2008/11/07/recuperare-la-chiave-wepwpa-con-wirelesskeyview/&amp;title=Recuperare+la+Chiave+WEP%2FWPA+con+WirelessKeyView" title="Aggiungi 'Recuperare la Chiave WEP/WPA con WirelessKeyView' a Del.icio.us"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/delicious.png" title="Aggiungi 'Recuperare la Chiave WEP/WPA con WirelessKeyView' a Del.icio.us" alt="Aggiungi 'Recuperare la Chiave WEP/WPA con WirelessKeyView' a Del.icio.us" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://digg.com/submit?phase=2&amp;url=http://www.pillolhacking.net/2008/11/07/recuperare-la-chiave-wepwpa-con-wirelesskeyview/&amp;title=Recuperare+la+Chiave+WEP%2FWPA+con+WirelessKeyView" title="Aggiungi 'Recuperare la Chiave WEP/WPA con WirelessKeyView' a digg"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/digg.png" title="Aggiungi 'Recuperare la Chiave WEP/WPA con WirelessKeyView' a digg" alt="Aggiungi 'Recuperare la Chiave WEP/WPA con WirelessKeyView' a digg" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technorati.com/faves?add=http://www.pillolhacking.net/2008/11/07/recuperare-la-chiave-wepwpa-con-wirelesskeyview/" title="Aggiungi 'Recuperare la Chiave WEP/WPA con WirelessKeyView' a Technorati"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technorati.png" title="Aggiungi 'Recuperare la Chiave WEP/WPA con WirelessKeyView' a Technorati" alt="Aggiungi 'Recuperare la Chiave WEP/WPA con WirelessKeyView' a Technorati" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.google.com/bookmarks/mark?op=edit&amp;output=popup&amp;bkmk=http://www.pillolhacking.net/2008/11/07/recuperare-la-chiave-wepwpa-con-wirelesskeyview/&amp;title=Recuperare+la+Chiave+WEP%2FWPA+con+WirelessKeyView" title="Aggiungi 'Recuperare la Chiave WEP/WPA con WirelessKeyView' a Google Bookmarks"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/google.png" title="Aggiungi 'Recuperare la Chiave WEP/WPA con WirelessKeyView' a Google Bookmarks" alt="Aggiungi 'Recuperare la Chiave WEP/WPA con WirelessKeyView' a Google Bookmarks" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://segnalo.alice.it/post.html.php?url=http://www.pillolhacking.net/2008/11/07/recuperare-la-chiave-wepwpa-con-wirelesskeyview/&amp;title=Recuperare+la+Chiave+WEP%2FWPA+con+WirelessKeyView" title="Aggiungi 'Recuperare la Chiave WEP/WPA con WirelessKeyView' a Segnalo"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/segnalo.png" title="Aggiungi 'Recuperare la Chiave WEP/WPA con WirelessKeyView' a Segnalo" alt="Aggiungi 'Recuperare la Chiave WEP/WPA con WirelessKeyView' a Segnalo" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://oknotizie.alice.it/post?url=http://www.pillolhacking.net/2008/11/07/recuperare-la-chiave-wepwpa-con-wirelesskeyview/&amp;title=Recuperare+la+Chiave+WEP%2FWPA+con+WirelessKeyView" title="Aggiungi 'Recuperare la Chiave WEP/WPA con WirelessKeyView' a OKnotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/oknotizie.gif" title="Aggiungi 'Recuperare la Chiave WEP/WPA con WirelessKeyView' a OKnotizie" alt="Aggiungi 'Recuperare la Chiave WEP/WPA con WirelessKeyView' a OKnotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.diggita.it/submit.php?title=Recuperare+la+Chiave+WEP%2FWPA+con+WirelessKeyView&amp;url=http://www.pillolhacking.net/2008/11/07/recuperare-la-chiave-wepwpa-con-wirelesskeyview/" title="Aggiungi 'Recuperare la Chiave WEP/WPA con WirelessKeyView' a Diggita"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/diggita.png" title="Aggiungi 'Recuperare la Chiave WEP/WPA con WirelessKeyView' a Diggita" alt="Aggiungi 'Recuperare la Chiave WEP/WPA con WirelessKeyView' a Diggita" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.facebook.com/share.php?u=http://www.pillolhacking.net/2008/11/07/recuperare-la-chiave-wepwpa-con-wirelesskeyview/&amp;t=Recuperare+la+Chiave+WEP%2FWPA+con+WirelessKeyView" title="Aggiungi 'Recuperare la Chiave WEP/WPA con WirelessKeyView' a FaceBook"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/facebook.png" title="Aggiungi 'Recuperare la Chiave WEP/WPA con WirelessKeyView' a FaceBook" alt="Aggiungi 'Recuperare la Chiave WEP/WPA con WirelessKeyView' a FaceBook" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.upnews.it/submit?url=http://www.pillolhacking.net/2008/11/07/recuperare-la-chiave-wepwpa-con-wirelesskeyview/&amp;title=Recuperare+la+Chiave+WEP%2FWPA+con+WirelessKeyView" title="Aggiungi 'Recuperare la Chiave WEP/WPA con WirelessKeyView' a Upnews"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/upnews.png" title="Aggiungi 'Recuperare la Chiave WEP/WPA con WirelessKeyView' a Upnews" alt="Aggiungi 'Recuperare la Chiave WEP/WPA con WirelessKeyView' a Upnews" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://notizieflash.com/submit.php?title=Recuperare+la+Chiave+WEP%2FWPA+con+WirelessKeyView&amp;url=http://www.pillolhacking.net/2008/11/07/recuperare-la-chiave-wepwpa-con-wirelesskeyview/" title="Aggiungi 'Recuperare la Chiave WEP/WPA con WirelessKeyView' a NotizieFlash"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/notizieflash.png" title="Aggiungi 'Recuperare la Chiave WEP/WPA con WirelessKeyView' a NotizieFlash" alt="Aggiungi 'Recuperare la Chiave WEP/WPA con WirelessKeyView' a NotizieFlash" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://twitter.com/home?status=http://www.pillolhacking.net/2008/11/07/recuperare-la-chiave-wepwpa-con-wirelesskeyview/" title="Aggiungi 'Recuperare la Chiave WEP/WPA con WirelessKeyView' a Twitter"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/twitter.png" title="Aggiungi 'Recuperare la Chiave WEP/WPA con WirelessKeyView' a Twitter" alt="Aggiungi 'Recuperare la Chiave WEP/WPA con WirelessKeyView' a Twitter" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technotizie.it/posta_ok?action=f2&amp;title=Recuperare+la+Chiave+WEP%2FWPA+con+WirelessKeyView&amp;url=http://www.pillolhacking.net/2008/11/07/recuperare-la-chiave-wepwpa-con-wirelesskeyview/" title="Aggiungi 'Recuperare la Chiave WEP/WPA con WirelessKeyView' a Technotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technotizie.png" title="Aggiungi 'Recuperare la Chiave WEP/WPA con WirelessKeyView' a Technotizie" alt="Aggiungi 'Recuperare la Chiave WEP/WPA con WirelessKeyView' a Technotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://friendfeed.com/share/bookmarklet/frame#title=Recuperare+la+Chiave+WEP%2FWPA+con+WirelessKeyView&amp;url=http://www.pillolhacking.net/2008/11/07/recuperare-la-chiave-wepwpa-con-wirelesskeyview/" title="Aggiungi 'Recuperare la Chiave WEP/WPA con WirelessKeyView' a FriendFeed"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/friendfeed.png" title="Aggiungi 'Recuperare la Chiave WEP/WPA con WirelessKeyView' a FriendFeed" alt="Aggiungi 'Recuperare la Chiave WEP/WPA con WirelessKeyView' a FriendFeed" /></a></div>
<!-- Social Bookmarking Reloaded END -->]]></content:encoded>
			<wfw:commentRss>http://www.pillolhacking.net/2008/11/07/recuperare-la-chiave-wepwpa-con-wirelesskeyview/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Bluetooth Fingerprinting Manuale</title>
		<link>http://www.pillolhacking.net/2008/10/28/bluetooth-fingerprinting-manuale/</link>
		<comments>http://www.pillolhacking.net/2008/10/28/bluetooth-fingerprinting-manuale/#comments</comments>
		<pubDate>Tue, 28 Oct 2008 12:48:46 +0000</pubDate>
		<dc:creator>Angelo Righi</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Networking]]></category>
		<category><![CDATA[Wireless]]></category>
		<category><![CDATA[bluetooth]]></category>
		<category><![CDATA[fingerprinting]]></category>
		<category><![CDATA[hackjng]]></category>
		<category><![CDATA[wifi]]></category>

		<guid isPermaLink="false">http://www.pillolhacking.net/2008/10/28/bluetooth-fingerprinting-manuale/</guid>
		<description><![CDATA[In questo articolo presento una tecnica artigianale di Bluetooth fingerprinting. Ho già parlato di OS fingerprinting e browser fingerprinting, metodi in grado di riconoscere un sistema operativo o un browser da remoto, analizzando i pochi dati di cui si può in qualche modo venire in possesso. Tramite il Bluetooth fingerprinting possiamo stabilire da remoto la [...]]]></description>
			<content:encoded><![CDATA[<p>In questo articolo presento una tecnica artigianale di Bluetooth fingerprinting. Ho già parlato di OS fingerprinting e browser fingerprinting, metodi in grado di riconoscere un sistema operativo o un browser da remoto, analizzando i pochi dati di cui si può in qualche modo venire in possesso.<br id="zuk_" /><br />
Tramite il Bluetooth fingerprinting possiamo stabilire da remoto la marca di un cellulare , e quindi capire se si tratta di un Nokia piuttosto che di un Motorola. Una tecnica più sofisticata eseguita con un software scritto in perl (<a href="http://trifinite.org/Downloads/bp_v01-3.zip" title="Blueprint" id="r9no">Blueprint</a>) è in grado di identificare anche il modello, ed è quindi in grado di stabilire se il cellulare è vulnerabile ad attacchi <a href="http://trifinite.org/trifinite_stuff_bluesnarf.html" title="BlueSnarf" id="kpda">BlueSnarf</a> o <a href="http://trifinite.org/trifinite_stuff_bluebug.html" title="BlueBug" id="icv4">BlueBug</a> .<br id="fdgg" /><br id="h._m" />Quello di cui parlo qui è una tecnica più semplice e più artigianale, basata sull&#8217;interpretazione del Bluetooth Device Address (BT_ADDR).<br id="uilb" /><br id="bfn3" />Il BT_ADDR è un indirizzo di cui tutti i dispositivi Bluetooth sono dotati. In realtà si tratta di un <a href="http://en.wikipedia.org/wiki/Mac_address" title="MAC address" id="c8o9">MAC address</a>, in tutto uguale al MAC address di una scheda Ethernet.<br id="n-23" />Il Bluetooth Device Address è un numero di 48 bit divisi in sei byte: MM:MM:MM:XX:XX:XX.<br id="bb2g" /><br id="jkxe" />Le parti del BT_ADDR contrassegnata dalle XX non ci sono molto utili, perché assegnati dai costruttori casualmente o più probabilmente con criteri interni. Quello che è interessante è la prima parte dell&#8217;indirizzo, ovvero la parte contrassegnata dalle MM.<br id="lrfb" /><br id="qazr" />I primi 3 byte di un MAC address identificano univocamente il costruttore. Per esempio, se i primi 3 byte del BT_ADDR sono 00:11:9F significa che il telefonino è un Nokia, in quanto questi indirizzi sono assegnati alla Nokia.<br id="oyo5" /><br />
Per mettere in pratica questa tecnica occorre procurarsi il BT_ADDR del telefonino da valutare e quindi cercare la corrispondenza del codice.</p>
<p>Ottenere il BT_ADDR è abbastanza semplice: si può usare <a href="http://trifinite.org/trifinite_stuff_blooover.html" title="BlueOver" id="gfex">BlueOver</a>, un software in Java funzionante su qualsiasi cellulare recente. Questo programma permette di effettuare una scansione e rilevare i cellulari vicini mostrando il relativo BT_ADDR.</p>
<p>Una volta ottenuto il BT_ADDR basterà cercare su Internet il codice per risalire al costruttore. Per farlo si può usare il fornitissimo database a questo indirizzo: <a href="http://www.coffer.com/mac_find/" title="http://www.coffer.com/mac_find/" id="ywks">http://www.coffer.com/mac_find/</a></p>
<!-- Social Bookmarking Reloaded BEGIN --><div class="social_bookmark"><em>Segnala presso:</em><br /><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://del.icio.us/post?url=http://www.pillolhacking.net/2008/10/28/bluetooth-fingerprinting-manuale/&amp;title=Bluetooth+Fingerprinting+Manuale" title="Aggiungi 'Bluetooth Fingerprinting Manuale' a Del.icio.us"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/delicious.png" title="Aggiungi 'Bluetooth Fingerprinting Manuale' a Del.icio.us" alt="Aggiungi 'Bluetooth Fingerprinting Manuale' a Del.icio.us" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://digg.com/submit?phase=2&amp;url=http://www.pillolhacking.net/2008/10/28/bluetooth-fingerprinting-manuale/&amp;title=Bluetooth+Fingerprinting+Manuale" title="Aggiungi 'Bluetooth Fingerprinting Manuale' a digg"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/digg.png" title="Aggiungi 'Bluetooth Fingerprinting Manuale' a digg" alt="Aggiungi 'Bluetooth Fingerprinting Manuale' a digg" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technorati.com/faves?add=http://www.pillolhacking.net/2008/10/28/bluetooth-fingerprinting-manuale/" title="Aggiungi 'Bluetooth Fingerprinting Manuale' a Technorati"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technorati.png" title="Aggiungi 'Bluetooth Fingerprinting Manuale' a Technorati" alt="Aggiungi 'Bluetooth Fingerprinting Manuale' a Technorati" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.google.com/bookmarks/mark?op=edit&amp;output=popup&amp;bkmk=http://www.pillolhacking.net/2008/10/28/bluetooth-fingerprinting-manuale/&amp;title=Bluetooth+Fingerprinting+Manuale" title="Aggiungi 'Bluetooth Fingerprinting Manuale' a Google Bookmarks"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/google.png" title="Aggiungi 'Bluetooth Fingerprinting Manuale' a Google Bookmarks" alt="Aggiungi 'Bluetooth Fingerprinting Manuale' a Google Bookmarks" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://segnalo.alice.it/post.html.php?url=http://www.pillolhacking.net/2008/10/28/bluetooth-fingerprinting-manuale/&amp;title=Bluetooth+Fingerprinting+Manuale" title="Aggiungi 'Bluetooth Fingerprinting Manuale' a Segnalo"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/segnalo.png" title="Aggiungi 'Bluetooth Fingerprinting Manuale' a Segnalo" alt="Aggiungi 'Bluetooth Fingerprinting Manuale' a Segnalo" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://oknotizie.alice.it/post?url=http://www.pillolhacking.net/2008/10/28/bluetooth-fingerprinting-manuale/&amp;title=Bluetooth+Fingerprinting+Manuale" title="Aggiungi 'Bluetooth Fingerprinting Manuale' a OKnotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/oknotizie.gif" title="Aggiungi 'Bluetooth Fingerprinting Manuale' a OKnotizie" alt="Aggiungi 'Bluetooth Fingerprinting Manuale' a OKnotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.diggita.it/submit.php?title=Bluetooth+Fingerprinting+Manuale&amp;url=http://www.pillolhacking.net/2008/10/28/bluetooth-fingerprinting-manuale/" title="Aggiungi 'Bluetooth Fingerprinting Manuale' a Diggita"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/diggita.png" title="Aggiungi 'Bluetooth Fingerprinting Manuale' a Diggita" alt="Aggiungi 'Bluetooth Fingerprinting Manuale' a Diggita" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.facebook.com/share.php?u=http://www.pillolhacking.net/2008/10/28/bluetooth-fingerprinting-manuale/&amp;t=Bluetooth+Fingerprinting+Manuale" title="Aggiungi 'Bluetooth Fingerprinting Manuale' a FaceBook"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/facebook.png" title="Aggiungi 'Bluetooth Fingerprinting Manuale' a FaceBook" alt="Aggiungi 'Bluetooth Fingerprinting Manuale' a FaceBook" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.upnews.it/submit?url=http://www.pillolhacking.net/2008/10/28/bluetooth-fingerprinting-manuale/&amp;title=Bluetooth+Fingerprinting+Manuale" title="Aggiungi 'Bluetooth Fingerprinting Manuale' a Upnews"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/upnews.png" title="Aggiungi 'Bluetooth Fingerprinting Manuale' a Upnews" alt="Aggiungi 'Bluetooth Fingerprinting Manuale' a Upnews" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://notizieflash.com/submit.php?title=Bluetooth+Fingerprinting+Manuale&amp;url=http://www.pillolhacking.net/2008/10/28/bluetooth-fingerprinting-manuale/" title="Aggiungi 'Bluetooth Fingerprinting Manuale' a NotizieFlash"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/notizieflash.png" title="Aggiungi 'Bluetooth Fingerprinting Manuale' a NotizieFlash" alt="Aggiungi 'Bluetooth Fingerprinting Manuale' a NotizieFlash" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://twitter.com/home?status=http://www.pillolhacking.net/2008/10/28/bluetooth-fingerprinting-manuale/" title="Aggiungi 'Bluetooth Fingerprinting Manuale' a Twitter"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/twitter.png" title="Aggiungi 'Bluetooth Fingerprinting Manuale' a Twitter" alt="Aggiungi 'Bluetooth Fingerprinting Manuale' a Twitter" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technotizie.it/posta_ok?action=f2&amp;title=Bluetooth+Fingerprinting+Manuale&amp;url=http://www.pillolhacking.net/2008/10/28/bluetooth-fingerprinting-manuale/" title="Aggiungi 'Bluetooth Fingerprinting Manuale' a Technotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technotizie.png" title="Aggiungi 'Bluetooth Fingerprinting Manuale' a Technotizie" alt="Aggiungi 'Bluetooth Fingerprinting Manuale' a Technotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://friendfeed.com/share/bookmarklet/frame#title=Bluetooth+Fingerprinting+Manuale&amp;url=http://www.pillolhacking.net/2008/10/28/bluetooth-fingerprinting-manuale/" title="Aggiungi 'Bluetooth Fingerprinting Manuale' a FriendFeed"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/friendfeed.png" title="Aggiungi 'Bluetooth Fingerprinting Manuale' a FriendFeed" alt="Aggiungi 'Bluetooth Fingerprinting Manuale' a FriendFeed" /></a></div>
<!-- Social Bookmarking Reloaded END -->]]></content:encoded>
			<wfw:commentRss>http://www.pillolhacking.net/2008/10/28/bluetooth-fingerprinting-manuale/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced

Served from: www.pillolhacking.net @ 2012-02-05 10:29:30 -->
