Wi-Fi: come settare la sicurezza
Chi compra un Router WI-FI o un Access Point, si aspetta che il prodotto funzioni subito con le impostazioni di default e soprattutto con tutte le nostre periferiche: ma per farlo, il produttore deve settare l’accesso wi-fi con livello di sicurezza medio-basso (criptografia WEP o senza protezione) poiché basta avere un Windows XP SP1 o un Windows Mobile 4 per i dispositivi palmari, per non far funzionare la criptografia più evoluta e sicura di tipo WPA o WPA2.
Per iniziare e' da dire che mettere il WEP equivale a lasciare aperta la propria rete senza nessuna sicurezza, in quanto bastano 60 secondi per bypassarlo, come hanno dimostrato i ricercatori dell’Università della Tecnologia di Darmstadt.
E' stato messo a punto un nuovo programma che riduce incredibilmente i tempi per la ricerca delle chiavi :se fino ad oggi per craccare una chiave WEP da 104 bit era necessario intercettare dai 4 ai 6 milioni di pacchetti, oggi basta intercettare 40.000 pacchetti per avere 50% di possibilità di craccare la chiave o 85.000 per arriavare al 95%.
Per rendere sicura la nostra rete quindi si deve utilizzare il WPA, introdotto per arginare la insicurezza del WEP.
Il WPA nella sua prima versione è comunque solo una transizione verso il WPA2 (802.11i) che introduce anche un nuovo algoritmo di crittografia (AES) molto più sicuro del precedente (RC4), e che alcuni dispositivi supportano già ad oggi (ma non tutti).
Per essere totalmente sicuri poi che nessuno penetri o utilizzi la nostra rete in modo fraudolento, si devono mettere in atto anche altre politiche di gestione:
- disabilitare se possibile il DHCP, in questo modo un intruso non può ricevere automaticamente un ip valido per connettersi.
- filtrare gli indirizzi MAC delle schede di rete, in modo da abilitare solo quelle conosciute.
- spegnere quando non si utilizza il router o l'access-point
In caso di dubbi, siamo a disposizione per consulenze su come rendere sicura la vostra rete!







