<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-8031444123697272949</id><updated>2011-11-27T16:38:39.192-08:00</updated><category term='dizionario'/><category term='wardriving'/><category term='crack'/><category term='fastweb'/><category term='wpa fastweb'/><category term='wirdlist'/><category term='wpa'/><category term='pirelli'/><category term='default password'/><category term='passphrase'/><category term='dictionary'/><title type='text'>Sicurezza WiFi - Il caso Fastweb</title><subtitle type='html'></subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://wpa-fastweb.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8031444123697272949/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://wpa-fastweb.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>saxdax</name><uri>http://www.blogger.com/profile/03243994898564667852</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://1.bp.blogspot.com/_e6fyw5ja7JI/SUr_h0nJErI/AAAAAAAAAAM/UYGw7af1f6A/S220/saxdax2.gif'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>1</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-8031444123697272949.post-3899668104357708920</id><published>2009-03-19T07:34:00.001-07:00</published><updated>2009-06-12T14:55:38.172-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='pirelli'/><category scheme='http://www.blogger.com/atom/ns#' term='crack'/><category scheme='http://www.blogger.com/atom/ns#' term='passphrase'/><category scheme='http://www.blogger.com/atom/ns#' term='dizionario'/><category scheme='http://www.blogger.com/atom/ns#' term='wpa'/><category scheme='http://www.blogger.com/atom/ns#' term='wardriving'/><category scheme='http://www.blogger.com/atom/ns#' term='wpa fastweb'/><category scheme='http://www.blogger.com/atom/ns#' term='fastweb'/><category scheme='http://www.blogger.com/atom/ns#' term='wirdlist'/><category scheme='http://www.blogger.com/atom/ns#' term='dictionary'/><category scheme='http://www.blogger.com/atom/ns#' term='default password'/><title type='text'>Analisi della sicurezza WiFi Fastweb</title><content type='html'>Negli ultimi tempi si è sempre più diffusa tra i provider la pratica di preassegnare una password WPA agli utenti (o meglio ai modem WiFi dati in comodato d'uso agli utenti).&lt;br /&gt;Questo ha portato fortunatamente alla diffusione dell'utilizzo della protezione WPA al posto della vulnerabile WEP o al posto di una rete completamente aperta.&lt;br /&gt;Altra cosa positiva nel caso di Fastweb è l'aver lasciato agli utenti la possibilità di cambiare password a piacimento tramite il portale di telegestione del provider. Sul portale è anche presente un algoritmo di generazione casuale della password.&lt;br /&gt;Dall'analisi di tale algoritmo posso confermare che la password così creata è davvero casuale.&lt;br /&gt;&lt;br /&gt;Tuttavia l'idea di usare una password preimpostata, diversa da modem a modem spinge i più curiosi a chiedersi con quale criterio tali password vengono generate.&lt;br /&gt;&lt;span style="color: rgb(255, 102, 102);"&gt;&lt;strong&gt;C'è dietro un algoritmo deterministico col quale ricavarsi la passphrase?&lt;/strong&gt;&lt;br /&gt;&lt;/span&gt;La situazione in realtà va analizzata separatamente da modello a modello di modem. Il provider in questione attualmente fornisce due modelli diversi di modem WiFi: uno Pirelli e uno Telsey.&lt;br /&gt;&lt;br /&gt;E' confermato che sia per i modelli Pirelli che per i modelli Telsey la risposta è&lt;br /&gt;&lt;strong&gt;&lt;span style="color: rgb(255, 102, 102);"&gt;SI': la password WPA di default stampata sotto ad ogni modem Fastweb può ricavarsi univocamente a partire da altri parametri del modem.&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Per testare la sicurezza della vostra rete Fastweb scrivete a &lt;a href="mailto:saxdax2@gmail.com"&gt;saxdax2@gmail.com&lt;/a&gt;, mandando SSID e un handshake della rete.&lt;br /&gt;L'SSID da solo è sufficiente per trovare la wpa. L'handshake serve per verificare che la wpa di default non sia stata cambiata.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8031444123697272949-3899668104357708920?l=wpa-fastweb.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://wpa-fastweb.blogspot.com/feeds/3899668104357708920/comments/default' title='Commenti sul post'/><link rel='replies' type='text/html' href='http://wpa-fastweb.blogspot.com/2009/03/analisi-della-sicurezza-wifi-fastweb.html#comment-form' title='6 Commenti'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8031444123697272949/posts/default/3899668104357708920'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8031444123697272949/posts/default/3899668104357708920'/><link rel='alternate' type='text/html' href='http://wpa-fastweb.blogspot.com/2009/03/analisi-della-sicurezza-wifi-fastweb.html' title='Analisi della sicurezza WiFi Fastweb'/><author><name>saxdax</name><uri>http://www.blogger.com/profile/03243994898564667852</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://1.bp.blogspot.com/_e6fyw5ja7JI/SUr_h0nJErI/AAAAAAAAAAM/UYGw7af1f6A/S220/saxdax2.gif'/></author><thr:total>6</thr:total></entry></feed>
