Come proteggere la connessione WiFi del tuo router Wireless ADSL. (Mondo web)
Pochi giorni fa ho comprato il router Wireless per la mia connessione Internet ADSL e mi sono informato sulla protezione da adottare per evitare che il mio segnale sia captato da chi abita vicino e possa quindi connettersi alla mia linea Internet e alla mia Rete. Penso sia un argomento utile a tutti e quindi pubblico le ricerche che ho fatto prendendo spunto da Ikaro.net e che aiutano con semplici consigli ad impedire che ignoti possono utilizzare la nostra banda per navigare e intercettare dati sensibili. Prima di tutto è importante ricordare che il raggio di azione di un router wifi di tipo 802.11g (i più diffusi al momento) è di 100 metri. Ciò vuol dire che il router wifi che hai poggiato sul tavolino del salotto invia il segnale sino in strada e per chi abita in città possiamo immaginare come questo problema sia ancor più importante.
Una connessione wifi aperta e non protetta comporta due tipi di rischio differenti:
- L'utilizzo non autorizzato della connessione ADSL.
- L'intercettazione dei dati tra il tuo PC ed il tuo modem o router.
Nel primo caso si rischia che qualcuno nel raggio di 100 metri si possa collegare col proprio PC utilizzando la tua connessione. Ne consegue che tutte le operazioni ed il traffico effettuato da questo ignoto faranno capo alla tua utenza. Cosa alquanto delicata qualora qualcuno utilizzasse la tua ADSL wifi per usi illeciti.
Nel secondo caso invece il rischio è che qualcuno, piazzato nelle vicinanze, riesca a captare i dati che il tuo router wifi invia al tuo computer durante la tua navigazione. Immagina quindi quali rischi si corrono inserendo dati sensibili quali numeri di carte di credito, account per il remote banking ecc.
Esistono pertanto due livelli di protezione di una rete wireless:
- Impedire che qualcuno navighi utilizzando il tuo router senza fili.
- Impedire che qualcuno intercetti i dati della tua navigazione (criptare la connessione con una password).
E' possibile mettere in opera solo una delle due protezioni, o eventualmente tutte e due.
Il metodo più efficace e relativamente più semplice per impedire a qualcuno di utilizzare il nostro modem senza fili è fare in modo che esso riconosca i computer autorizzati a collegarsi, ed accetti connessioni solo da questi ultimi.
A tal fine potremo utilizzare un identificativo per ogni PC (o dispositivo) autorizzato al collegamento chiamato MAC Address. Per rendere l'idea, possiamo considerare il MAC Address come una targa identificativa che il computer usa per connettersi ed essere identificato nella Rete. Nel nostro caso dovremo considerare solo il Mac Address della nostra scheda Wireless.
Per rendere protetta la nostra connessione Wireless, dobbiamo criptare segnale radio proveniente dal tuo router utilizzando una password. Le tecniche di criptazione sono identificate in genere dalle sigle WEP e WPA Il meccanismo è semplice: Il router viene configurato tramite un'opportuna password che cripta il segnale e solo i computer che conoscono tale password sono in grado di:
- stabilire una connessione con il router.
- navigare in internet tramite tale connessione.
Ciò però non basta. Infatti, utilizzando solo questi meccanismi un malintenzionato può:
- forzare un MAC address sul proprio PC (e quindi mascherandoci da PC autorizzato aggireremmo il filtro basato sul MAC).
- trovare la password di criptazione del segnale wi-fi (e quindi si potrebbe navigare indisturbati con una ADSL wifi altrui).
- Cambiare il default login del router
Un accorgimento che puo' apparire banale (ma non lo è): cambiare i parametri di login di default del Router/Access Point. Infatti la prima cosa che un pirata fa è controllare le liste di password di default e verificare se è stata modificata. Lasciare la password standard è un suicidio! - Prevenzione
Come tutti i software anche il sistema operativo del Router/Access point necessita di aggiornamenti. Infatti quasi quotidianamente vengono scoperti bug che permettono ai pirati che lanciare attacchi e prendere il controllo del dispositivo. Una delle migliori armi difensive è la prevenzione. - Infrastructure o Ad-Hoc?
Le Lan Wi-Fi possono funzionare in due modalità: Infrastructure e Ad-Hoc. Nella prima (raccomandata) le comunicazioni tra i vari computer della rete passano tramite l'Access Point. Nella seconda (Ad-Hoc) invece i computer comunicano tra di loro senza un punto di controllo relizzando così una classica rete peer-to-peer. - Disabilitare il SSID Broadcasting
In un a rete wi-fi esiste un codice di identificazione detto SSID (Service Set Identifier). Un computer che vuole comunicare con una rete deve conoscere questo codice; infatti ogni pacchetto di dati scambiato in una rete wi-fi contiene questo codice. Piuttosto che utilizzare un SSID banale (tipo "wlan") utilizzarne uno composto di numeri e lettere. Inoltre disabilitando il Broadcasting del SSID l'Access Point smetterà di annunciare pubblicamente la presenza della rete (cosa inutile per una rete domestica). Questo accorgimento non è determinante (come nessun accorgimento preso singolarmente) in quanto il SSID puo' comunque essere "sniffato", ma aggiunge un ulteriore livello di difficoltà per l'eventuale pirata. - Disabilitare i Ping di Broadcast
Disabilitando il ping di broadcast si rende invisibile l'Access Point ai tool di analisi per il protocollo wi-fi 802.11b - Filtro sul Mac Address
Come è noto ogni computer collegato a Internet o a una rete privata ha un indirizzo, il famoso Ip (Internet Protocol). In realtà ogni dispositivo di rete ha un altro indirizzo che lo identifica in modo univoco: il Mac Address. E' possibile attivare sull'Access Point un filtro che permetta l'accesso solo alle schede di rete autorizzate. Inserendo nel filtro gli indirizzi MAC dei computer della rete domestica permetterà a questi ultimi di accedere alla rete: tutte gli altri rimarranno esclusi. Anche in questo caso il pirata ha le sue contromosse: un MAC puo' essere modificato e falsificato (spoofing); ma un tipo di attacco così sofisticato richiede motivazione e finalità che difficilmente un cracker trova in una rete domestica. Come trovate il MAC Address dei vodtri dispositivi di rete? Basta lanciare il prompt dei comand (start -> esegui -> cmd.exe) e quindi digitare; ipconfig/all; alla voce "Indirizzo fisico" troverete il MAC (6 numeri esadecimali). - Disabilitare l'Amministrazione Remota
E' proprio necessario lasciare attiva un'interfaccia di amministrazione remota? No? Allora è meglio disbilitarla. - Criptografia
Tutto quanto detto fin'ora non è molto utile se le informazioni che passano in chiaro nell'etere possono essere facilmente intercettate! Esistono tre tipi di criptografia per le reti wireless domestiche: WEP, WPA e WPA2. Se non avete a casa adattatori o schede di rete wireless vecchiotte (per esempio 802.11b) potrete tranquillamente evitare il WEP, protocollo debole altamente sconsigliato (craccabile in poche ore). Quindi se avete dispositivi di ultima generazione (quelli che trovate ora nei negozi) potete utilizzare WPA o WPA2. - Copertura e posizionamento
Non e' consigliabile posizionare l'Access Point vicino ai muri perimetrali, meglio metterlo in una posizione centrale dell'appartamento/ufficio: questo riduce sensibilmente il rischio di essere intercettati da un pirata durante una sessione di Wardriving.
Applicando queste regole, si rafforza la sicurezza della propria rete wireless domestica. Proteggere la vostra rete sarà fondamentale e potete gustarvi tranquillamente i piaceri del Wireless... Chi non ha mai pensato di vedersi un programma televisivo o degli eventi sportivi mentre si è in una bella vasca idromassaggio? ;-).
Etichette: adsl, internet, password, router, sicurezza, testo criptato, wifi, wireless
















