Sicurezza Informatica

Sicurezza Delle Reti Wireless

Sicurezza delle Reti Wireless: guida ai protocolli di cifratura Wi-Fi (WEP, WPA, WPA2, WPA3), autenticazione 802.1X, attacchi Wi-Fi e buone pratiche di protezione.

Durata

15 minuti

Software

Aircrack-ng / Wireshark / Kismet

Linguaggio

Wireless Security & Networking

Sicurezza Delle Reti Wireless | Sicurezza Delle Reti Wireless
Sicurezza delle Reti Wireless

La Sicurezza delle Reti Wireless (Wi-Fi) comprende l'insieme di tecniche, algoritmi di cifratura e protocolli d'autenticazione volti a proteggere i dati trasmessi via onde radio ed a prevenire accessi non autorizzati alla rete locale.

A differenza dei cavi di rete fisici (Ethernet), il segnale radio si propaga nello spazio e può essere intercettato da chiunque si trovi nel raggio di copertura dell'Access Point (AP). Per questo motivo, la protezione del mezzo trasmissivo mediante la cifratura forte dei frame ed il controllo rigoroso degli accessi è un requisito indispensabile sia in ambito domestico che aziendale.

Cifratura Wi-Fi

Protezione dei frame dati via radio mediante algoritmi AES e SAE (Standard WPA2/WPA3).

PSK vs Enterprise

Autenticazione con chiave condivisa (Personal) oppure server RADIUS / 802.1X (Enterprise).

Rogue AP & Evil Twin

Access Point illegittimi o falsificati per intercettare il traffico ed effettuare attacchi Man-in-the-Middle.

Rete Ospiti (Guest)

Isolamento dei dispositivi non fidati su VLAN dedicate con limitazione di banda e captive portal.

Standard di Cifratura

Nel corso degli anni gli standard di sicurezza IEEE 802.11 sono evoluti per risolvere gravi vulnerabilità crittografiche:

WEP e WPA (Obsoleti)

WEP (RC4) è gravemente vulnerabile ed violabile in pochi minuti. WPA (TKIP) è stato una soluzione temporanea. Entrambi **non devono più essere utilizzati**.

WPA2 (AES / CCMP)

Basato su cifratura AES e CCMP. È lo standard più diffuso, anche se vulnerabile a dizionario sull'handshake a 4 vie e ad attacchi come KRACK se non aggiornato.

WPA3 (SAE / PMF)

Introduce il protocollo SAE (Simultaneous Authentication of Equals) resistente agli attacchi di forza bruta offline e rende obbligatori i frame di gestione protetti (PMF).

Strumenti

Strumenti software utilizzati nei laboratori per l'analisi della copertura radio e l'auditing della sicurezza Wi-Fi:

Aircrack-ng Suite

La suite di strumenti da riga di comando più famosa per valutare la robustezza delle chiavi di cifratura Wi-Fi e catturare handshake.

Scopri Aircrack-ng
Kismet Wireless

Rilevatore di rete Wi-Fi e Bluetooth, sniffer ed IDS per identificare reti nascoste e rilevare Rogue AP in ascolto passivo.

Scopri Kismet
Wi-Fi Alliance Security

Il portale ufficiale dell'organizzazione che definisce e certifica gli standard di sicurezza Wi-Fi e le specifiche WPA3.

Specifiche WPA3



Sicurezza Wireless, Wi-Fi Security, WPA2, WPA3, 802.1X, WEP, Evil Twin, Aircrack-ng, Cybersecurity,