Per utilizzare questa funzionalità di condivisione sui social network è necessario accettare i cookie della categoria 'Marketing'.

Accetta i cookie


19/10/2017: KRACK Attack: violato il protocollo di sicurezza Wi-Fi WPA2

Gravi vulnerabilità nel protocollo WPA2 che protegge i dati scambiati in una rete wireless.

Il ricercatore di sicurezza Mathy Vanhoef dell’Università di Leuven (Lovanio, Belgio) ha scoperto gravi vulnerabilità nel protocollo WPA2 (Wi-Fi Protected Access 2) che protegge i dati scambiati in una rete wireless.

Un attaccante che si trovi nel raggio di azione del dispositivo Wi-Fi della vittima e che sia in grado di intercettare il traffico effettuando un man-in-the-middle (MitM), può sfruttare queste falle mediante un tipo di attacco denominato dal ricercatore KRACK (Key Reinstallation Attack).

Stando a quanto riportato dall’autore della ricerca, l’attacco KRACK è mirato al 4-way handshake del protocollo WPA2 che viene eseguito quando un client chiede di accedere ad una rete Wi-Fi protetta. Questa tecnica è utilizzata per confermare che sia il client, sia l’access point possiedono le credenziali di autenticazione corrette e permette di creare una nuova chiave di cifratura mediante la quale verrà protetto da quel momento in poi tutto il traffico scambiato. L’attacco consente di forzare gli utenti connessi alla rete a reinstallare le chiavi di cifratura utilizzate per proteggere il traffico WPA2.

Se l’attacco va a buon fine, l’attaccante sarà in grado di decifrare e leggere in chiaro le informazioni in transito, tra cui potenzialmente dati sensibili quali password, numeri di carte di credito, messaggi privati, ecc.. In alcune condizioni, potrebbe essere anche possibile per l’attaccante manipolare i dati trasmessi per iniettare malware nei siti Web visitati dagli utenti.

Le vulnerabilità individuate, di cui si riporta un elenco in coda all’articolo, sono presenti nello stesso standard Wi-Fi e non in specifici prodotti o implementazioni. Per questo motivo, potrebbero risultare affette tutte le corrette implementazioni del protocollo WPA2. L’attacco KRACK funziona con tutti i tipi di dispositivi, applicativi e sistemi operativi che si connettono od instaurano una rete Wi-Fi WPA2, inclusi Android, Linux, iOS, macOS, Windows, OpenBSD, dispositivi IoT con Linux embedded e router Wi-Fi.

Dato che il problema risiede nel protocollo ed è indipendente dall’implementazione, l’unico modo per proteggersi è quello di installare aggiornamenti specifici per il proprio sistema o dispositivo non appena verranno messi a disposizione dai rispettivi produttori.

Si riportano nel seguito brevi descrizioni delle vulnerabilità coinvolte nell’attacco KRACK (in Inglese):

  • CVE-2017-13077: Reinstallation of the pairwise encryption key (PTK-TK) in the 4-way handshake.
  • CVE-2017-13078: Reinstallation of the group key (GTK) in the 4-way handshake.
  • CVE-2017-13079: Reinstallation of the integrity group key (IGTK) in the 4-way handshake.
  • CVE-2017-13080: Reinstallation of the group key (GTK) in the group key handshake.
  • CVE-2017-13081: Reinstallation of the integrity group key (IGTK) in the group key handshake.
  • CVE-2017-13082: Accepting a retransmitted Fast BSS Transition (FT) Reassociation Request and reinstalling the pairwise encryption key (PTK-TK) while processing it.
  • CVE-2017-13084: Reinstallation of the STK key in the PeerKey handshake.
  • CVE-2017-13086: reinstallation of the Tunneled Direct-Link Setup (TDLS) PeerKey (TPK) key in the TDLS handshake.
  • CVE-2017-13087: reinstallation of the group key (GTK) when processing a Wireless Network Management (WNM) Sleep Mode Response frame.
  • CVE-2017-13088: reinstallation of the integrity group key (IGTK) when processing a Wireless Network Management (WNM) Sleep Mode Response frame.

Per maggiori informazioni su queste vulnerabilità e sull’attacco KRACK si consiglia di consultare il sito Web appositamente creato dallo scopritore delle falle.

 

Fonte: certnazionale


30/01/2026: Inail Lombardia alla presentazione della legge regionale sulla formazione

Un provvedimento per rafforzare il sistema regionale di prevenzione, anche attraverso una piattaforma informativa dedicata.


29/01/2026: Il rapporto BES sul benessere equo e sostenibile

La dodicesima edizione del documento Istat mostra progressi limitati nell’ultimo anno, ampie differenze Nord-Sud e performance inferiori alla media Ue su lavoro, istruzione e ricerca. Bene salute, sicurezza e rinnovabili.


28/01/2026: Convegno INAIL sui DPI smart

Si svolgerà a Roma il 4 febbraio il convegno gratuito sui DPI attivi Intelligenti per cluster di protezione Sostenibili Multifunzionali Affidabili ResilienTi (DPI SMART)


27/01/2026: Healthy Workplaces Summit 2025

Scopri i punti chiave, le foto e le risorse sul lavoro digitale sicuro


21/01/2026: Il Wir 2026 sulla disuguaglianza globale

Il World Inequality Report fotografa un mondo segnato da disparità estreme e intrecciate: economiche, climatiche e di genere. Tassazione progressiva e redistribuzione funzionano, ma devono includere i ricchi.


15/01/2026: Non fidarti degli insoliti sospetti

Al via l’edizione 2026 della campagna di comunicazione dell’Inail contro gli infortuni domestici


14/01/2026: La scuola a prova di privacy

On line il vademecum del Garante. Un agile strumento per istituzioni scolastiche, docenti, studenti e famiglie


13/01/2026: Rischio glaciale e periglaciale in ambiente alpino

Un documento fornisce elementi metodologici relativi agli ambiti strategici di conoscenza, comunicazione e formazione sui rischi in alta montagna, in ambiente glaciale e periglaciale, con particolare riguardo all’attuale contesto di cambiamento climatico.


09/01/2026: Zoomers: una generazione che sta riscrivendo il futuro

I nativi digitali stanno trasformando lavoro, consumi e comunicazione con valori di inclusione, autenticità e sostenibilità. Oggi minoranza, domani motore del cambiamento sociale ed economico.


08/01/2026: Malattie professionali: crescono le denunce e la consapevolezza

In un convegno istituzioni, medici e aziende si sono confrontati sull’aumento delle malattie professionali. È importante la collaborazione tra enti, mondo sanitario e imprese per riconoscere, gestire e prevenire le patologie legate al lavoro.


07/01/2026: Pubblicata il 30 dicembre la legge di conversione del DL 159/2025

Pubblicata in Gazzetta Ufficiale la legge 29 dicembre 2025, n. 198 di conversione in legge, con modificazioni, del decreto-legge 31 ottobre 2025, n. 159.


22/12/2025: Calendario "Salute e Sicurezza 2026"

La sicurezza non è un hobby, è la vita. A casa, al lavoro e nel tempo libero”: un promemoria quotidiano per prevenzione e responsabilità in ogni contesto.


22/12/2025: Il Calendario 2026 di SICURELLO.si è arrivato!

Gratuito e liberamente scaricabile il calendario è a Kilometri Zero.


19/12/2025: Sicurezza in pista!

Come prevenire gli infortuni negli sport sulla neve


18/12/2025: Bando Isi 2025: 600 milioni per le imprese

Dal bando Isi 2025 altri 600 milioni di euro per sostenere le imprese che investono in salute e sicurezza sul lavoro


17/12/2025: Rapporto sulla disuguaglianza climatica 2025

Cambiamento climatico: una sfida capitale, perché la politica climatica deve affrontare la questione della proprietà.


16/12/2025: Barometro SSL: rischi psicosociali e digitalizzazione

l barometro della SSL aggiunge nuovi dati sui rischi psicosociali e sulle tendenze della digitalizzazione nei luoghi di lavoro dell’UE


15/12/2025: Whistleblowing: nuovo parere del Garante privacy

Un nuovo parere sulle Linee guida ANAC in materia di whistleblowing, fornendo chiarimenti su tutele della riservatezza, trattamento dei dati e ruolo dei soggetti coinvolti.


11/12/2025: In viaggio verso la sicurezza: prevenire gli infortuni in itinere

A Otranto un seminario sulla sicurezza stradale


10/12/2025: Aggressioni contro il personale sanitario: il cortometraggio “Giuro”

Il film di breve durata è dedicato al fenomeno delle aggressioni e violenze contro il personale sanitario


1 2 3 4 5 6 7 8 9 10 11