WiFi hacking a IFIP WCC 2008
Vi avevo promesso un post sulla sicurezza del WCC 2008. Eccolo qui!
In poche parole la connessione WiFi era aperta: circa 6 o 7 hotspot con lo stesso SSID e connessione assolutamente in chiaro, senza proxy di autenticazione o altre forme di protezione della navigazione.
Persino il mio albergo aveva una connessione in chiaro ma con un proxy per l'autenticazione :-( mentre tutti gli altri hotspot intorno avevano almeno una cifratura WEP (peccato per il poco traffico altrimenti avrei potuto navigare gratis...).
Il bello è che la connessione WiFi alla conferenza era tranquillamente raggiungibile anche da fuori il WCC. Quindi seduto comodamente al Bar di fronte (test che ho fatto mentre mangiavo un panino) si poteva fare una bella sessione di WiFi Sniffing, con il portatile chiuso, dentro la borsa, senza dare il minimo sospetto...
Capisco che gestire quella marea di persone con anche le problematiche relative all'autenticazione per il WiFi non fosse uno scherzo, però si poteva almeno pensare di attivare una connessione in WPA-PSK (cambiando il nome dell'hotspot e relative password). Sarebbe stato sicuramente meglio di niente, o no? Così almeno si sarebbe arginato lo sniffing di esterni dall'esterno.
Certo per chi invece aveva accesso alla rete WiFi alla conferenza il problema sarebbe comunque rimasto.
Esempio? POP in chiaro e credenziali di accesso alla posta
Commenti
Posta un commento