La tua rete Wi-Fi è vulnerabile: come proteggerti dai KRACK

Nov 1, 2024
Privacy e sicurezza
CONTENUTO UNCACHED

Oggi, i ricercatori di sicurezza hanno pubblicato un documento descrivendo in dettaglio una grave vulnerabilità in WPA2, il protocollo che mantiene sicure le reti Wi-Fi più moderne, inclusa quella domestica. Ecco come proteggerti dagli aggressori.

Che cos'è KRACK e dovrei essere preoccupato?

KRACK è una scorciatoia per per Oh r installazione un tta ck . Quando si collega un nuovo dispositivo a una rete Wi-Fi e si digita la password, si verifica un handshake a 4 vie che garantisce che venga utilizzata la password corretta. Tuttavia, manipolando parte di questa stretta di mano, un utente malintenzionato può vedere e decrittografare gran parte di ciò che accade su una rete Wi-Fi, anche se il suo proprietario non conosce la password. (Se sei tecnicamente e orientato alla sicurezza, puoi leggi l'intero documento per ulteriori dettagli.)

RELAZIONATO: Non tutti i "virus" sono virus: spiegazione dei 10 termini relativi al malware

Una volta che qualcuno ha accesso alla tua rete in questo modo, può vedere gran parte dei dati che trasmetti o persino iniettare i propri dati, come ransomware e altro malware - nei siti web che visiti (almeno quelli che utilizzano HTTP: i siti che utilizzano HTTPS dovrebbero essere più sicuri dall'iniezione).

Al momento della stesura di questo documento, quasi tutti i dispositivi sono vulnerabili a KRACK, almeno in qualche forma o forma. I dispositivi Linux e Android sono i più vulnerabili, a causa del client Wi-Fi specifico che utilizzano: è banale vedere grandi quantità di dati trasmessi da questi dispositivi. Tieni presente che KRACK non rivela la tua password Wi-Fi all'attaccante, quindi cambiarla non ti proteggerà. Tuttavia, WPA2 non è irreversibilmente danneggiato: il problema può essere risolto con gli aggiornamenti software, di cui parleremo tra poco.

Dovresti essere preoccupato? Sì, almeno un po '. Se ti trovi in ​​una casa unifamiliare, le possibilità che tu venga preso di mira sono minori rispetto a se ti trovi in ​​un condominio affollato, ad esempio, ma finché sei vulnerabile, dovresti essere vigile. Probabilmente è una buona idea smettere di usare il Wi-Fi pubblico, anche quelli protetti da password, fino al rilascio delle patch.

Per fortuna, ci sono alcune cose che puoi fare per proteggerti.

Come proteggersi dagli attacchi KRACK

Questo è un importante problema di sicurezza che probabilmente sarà prevalente per un bel po 'di tempo. Tuttavia, ecco le cose che dovresti fare adesso.

Mantieni tutti i tuoi dispositivi aggiornati (sul serio)

Sai come il tuo PC e il tuo telefono ti tormentano sempre sugli aggiornamenti software e fai semplicemente clic su "Installa in seguito"? Smettila! Seriamente, quegli aggiornamenti correggono vulnerabilità come questa, che ti proteggono da tutti i tipi di cose brutte.

Per fortuna, fintanto che un dispositivo in una coppia viene patchato, il router o il computer / telefono / tablet che si connette ad esso, i dati trasmessi tra di loro dovrebbero essere al sicuro.

Ciò significa che se aggiorni il firmware del router, la tua rete dovrebbe essere protetta. Ma vorrai comunque aggiornare il tuo laptop, telefono, tablet e qualsiasi altro dispositivo che porti su altre reti Wi-Fi, nel caso in cui non siano patchati. Per fortuna, il tuo computer, telefono e tablet ti avviserà degli aggiornamenti; ecco quello che sappiamo è stato patchato in questo momento:

  • PC in esecuzione Windows 10, 8, 8.1 e 7 vengono aggiornati il ​​10 ottobre 2017, presupponendo che tutti gli aggiornamenti siano installati.
  • Mac vengono aggiornati il ​​31 ottobre 2017, supponendo che abbiano installato macOS High Sierra 10.13.1.
  • iPhone e iPad vengono aggiornati il ​​31 ottobre 2017, presupponendo che siano installati iOS 11.1
  • Android i dispositivi dovrebbero essere aggiornati a partire dalla patch di sicurezza del 6 novembre 2017, che verrà implementata sui dispositivi Nexus e Pixel. Altri dispositivi Android riceveranno aggiornamenti non appena i produttori li rilasceranno.
  • ChromeOS i dispositivi dovrebbero essere aggiornati a partire dal 28 ottobre 2017, supponendo che abbiano installato Chrome OS 62.
  • La maggior parte dei PC in esecuzione Linux dovrebbero essere patchati, supponendo che siano aggiornati con gli aggiornamenti. Ubuntu 14.04 e versioni successive, Arch, Debian e Gentoo hanno tutte le patch rilasciate.

Buono a sapersi, ma dovresti anche controllare periodicamente il sito web del produttore del router per gli aggiornamenti del firmware del router: se hai un router più vecchio, potrebbe non essere aggiornato, ma si spera che molti di quelli più recenti dovrebbero. (Se il tuo non riceve un aggiornamento, potrebbe essere un buon momento per farlo aggiorna quel router comunque, assicurati solo che il tuo nuovo sia patchato per KRACK prima di acquistarlo.)

RELAZIONATO: I miei dispositivi Smarthome sono sicuri?

Nel frattempo, se il tuo router è non patchato, è estremamente importante che ogni dispositivo sulla rete domestica fa . Sfortunatamente, alcuni potrebbero non ottenerli mai. I dispositivi Android, ad esempio, non ricevono sempre aggiornamenti tempestivi e alcuni potrebbero non riceverne mai uno per KRACK. Dispositivi Smarthome possono anche essere problematici, dal momento che possono ancora ricevere malware che li rende parte di un file botnet . Tieni d'occhio gli aggiornamenti del firmware per qualsiasi altro dispositivo connesso Wi-Fi che utilizzi e invia un'email ai produttori di tali dispositivi per vedere se hanno rilasciato o stanno pianificando di rilasciare una patch. Si spera che, poiché questa vulnerabilità sta già facendo grandi ondate, i produttori di dispositivi saranno effettivamente incentivati ​​a rilasciare patch.

Ecco un elenco in esecuzione di dispositivi che sono stati patchati o che riceveranno presto patch.

Usa HTTPS sui siti che lo supportano (probabilmente lo fai già)

RELAZIONATO: Che cos'è HTTPS e perché dovrebbe interessarmi?

Mentre aspetti che i tuoi dispositivi ricevano le patch, assicurati di prenderti cura dei tuoi dati personali. Se fai qualcosa di sensibile su Internet (posta elettronica, servizi bancari o qualsiasi sito che richiede una password) fallo su HTTPS . HTTPS non è perfetto e alcuni siti non lo hanno implementato correttamente (come Match.com, come dimostrato dai ricercatori), ma dovrebbe comunque proteggerti in molte situazioni.

Per fortuna, oggigiorno sempre più siti utilizzano HTTPS per impostazione predefinita, quindi non dovresti fare molto: assicurati solo di vedere la piccola icona del lucchetto quando ti connetti a qualsiasi sito che richiede una password o i dati della carta di credito. E assicurati che l'icona del lucchetto rimanga lì mentre utilizzi il sito, poiché un utente malintenzionato potrebbe tentare di rimuovere la protezione HTTPS in qualsiasi momento.

Modifica le impostazioni predefinite sul router e su altri dispositivi

RELAZIONATO: Sei cose che devi fare subito dopo aver collegato il tuo nuovo router

Anche se il tuo router viene patchato, ciò non significa che sia al sicuro da altri attacchi. Qualcuno potrebbe compromettere uno dei tuoi dispositivi utilizzando un attacco KRACK, quindi installare malware che attacca la tua rete in altri modi, ad esempio accedendo al tuo router utilizzando la password fornita. Assicurati di non utilizzare la password predefinita su nessun dispositivo di casa, assicurati che il router utilizzi WPA2 con crittografia AES e disabilita le funzionalità del router non sicure come WPS e UPnP. Questi sono tutti cose basilari che tutti dovrebbero fare , ma ora è un buon momento per ricontrollare.

Esegui Antivirus e Anti-Malware sul tuo PC

RELAZIONATO: Qual è il miglior antivirus per Windows 10? (Windows Defender è abbastanza buono?)

Questo dovrebbe essere ovvio, perché dovresti già farlo, ma assicurati di avere un buon antivirus e un software anti-malware in esecuzione sul tuo PC. Gli attacchi KRACK possono essere utilizzati per iniettare malware nei siti che visiti e "Usare solo il buon senso" non ti proteggerà . Ti consigliamo di utilizzare Windows Defender , che è integrato in Windows 8 e 10, per il tuo antivirus, insieme a Malwarebytes Anti-Malware per proteggersi da exploit del browser e altri tipi di attacchi. Anche se tutti i tuoi dispositivi sono completamente patchati contro KRACK, dovresti usare questi programmi.


RELAZIONATO: Sicurezza informatica di base: come proteggersi da virus, hacker e ladri

In breve, questa vulnerabilità è grande e l'unico modo per proteggerti veramente è assicurarti che il tuo router e tutti i tuoi dispositivi Wi-Fi siano aggiornati. Ma mentre aspettiamo questi aggiornamenti, sicurezza informatica di base può fare molto: usa HTTPS dove puoi, non usare le password predefinite sui tuoi dispositivi, esegui antivirus e anti-malware e aggiorna il software non appena ricevi la notifica. Non vuoi essere attaccato solo per renderti conto che cinque minuti di aggiornamenti avrebbero potuto mantenere i tuoi dati al sicuro.

Your Wi-Fi Network Is Vulnerable: How To Protect Against KRACK

Krack Attack: All Wi-Fi Networks Worldwide Vulnerable To Snooping

#167 KRACK Wi-Fi Attack: How To Protect Our ESP8266 And ESP32?

Your Phone And Laptop Are Vulnerable: Researchers KRACK WiFi Security

Circumvent KRACK And Protect Your WiFi

How To Protect Yourself From KRACK WiFi Vulnerability - PureVPN

KRACK Attacks: Bypassing WPA2 Against Android And Linux

Security Briefing: 5 Ways To Improve Your WiFi Security In Response To KRACK

Researcher: Supposedly Secure Wifi Networks Vulnerable To 'KRACK' Attack

KRACK - Major Wi-Fi Security Vulnerability Revealed, Mobile Routers Impacted

Explaining The KRACK Vulnerability

How To STOP Wifi Hacking! Protect Against KRACK Attacks! Use Private & Open Public WIFI Securly.


Privacy e sicurezza - Articoli più popolari

Come eseguire lo streaming di UFC 238 Cejudo vs Moraes Online

Privacy e sicurezza Jun 10, 2025

CONTENUTO UNCACHED ESPN + UFC torna a Chicago stasera, 8 giugno, per uno dei combattimenti più attesi dell'anno, mentre Henry Cejudo e Marlon Moraes si con..


I criminali possono rubare il tuo numero di telefono. Ecco come fermarli

Privacy e sicurezza Jul 7, 2025

CONTENUTO UNCACHED I criminali possono rubare il tuo numero di telefono fingendo di essere te e quindi spostando il tuo numero su un altro telefono. Riceveranno quindi i codici di..


Le cose migliori (e peggiori) del Samsung Galaxy S8

Privacy e sicurezza May 24, 2025

CONTENUTO UNCACHED Il Galaxy S8 è il nuovissimo telefono di punta di Samsung, un trionfante ritorno alla ribalta dopo il disastroso Note 7. C'è molto da amare sul..


Come utilizzare il tunneling SSH per accedere a server con restrizioni e navigare in sicurezza

Privacy e sicurezza Jul 12, 2025

Un client SSH si connette a un file Server Shell sicuro , che ti consente di eseguire i comandi del terminale come se fossi seduto davanti a un altro computer. Ma un ..


Come ripristinare le impostazioni di fabbrica del lettore Sonos

Privacy e sicurezza Apr 15, 2025

Configurare il tuo lettore Sonos è davvero semplice , ma cosa succede se si desidera dare i dispositivi utilizzati in precedenza a un altro membro della famiglia o a un..


7 modi per proteggere il tuo browser web dagli attacchi

Privacy e sicurezza Sep 21, 2025

CONTENUTO UNCACHED Il tuo browser web è sotto attacco. Oltre a indurti semplicemente a scaricare ed eseguire software dannoso, gli aggressori prendono di mira principalmente i di..


4 trucchi geniali che riducono la sicurezza di un telefono Android

Privacy e sicurezza Dec 10, 2024

CONTENUTO UNCACHED I fanatici di Android spesso sbloccano i bootloader dei loro dispositivi, eseguono il root, abilitano il debug USB e consentono l'installazione di software dall..


Dalla casella dei suggerimenti: scarica tutti i dati di Facebook, le app infinite nelle cartelle iOS e verifica le autorizzazioni dell'app Web

Privacy e sicurezza Sep 11, 2025

CONTENUTO UNCACHED Una volta alla settimana raccogliamo alcuni degli ottimi suggerimenti che confluiscono nella casella dei suggerimenti HTG e li condividiamo con i lettori più n..


Categorie