CLICK HERE FOR THOUSANDS OF FREE BLOGGER TEMPLATES »
Visualizzazione post con etichetta sicurezza. Mostra tutti i post
Visualizzazione post con etichetta sicurezza. Mostra tutti i post

sabato 4 luglio 2009

virus su Windows Live Messenger? No Grazie!


WLM Safe è il primo script di Messenger Plus! Live che aggiunge funzioni di sicurezza a Messenger mettendoti al sicuro dalle maggiori minacce che si diffondono attraverso di esso.

Funzioni Principali di WLM Safe:

- Anti-Virus: rileva e blocca i link infetti da virus ricevuti nella conversazione.
- Anti-Phishing: rileva e blocca i link a siti di Phishing ricevuti nella conversazione.
- Anti-Spam: blocca noiosi messaggi di spam ricevuti dai tuoi contatti.
- Anti-Flood: blocca la ripetizione in sequenza dello stesso messaggio.
- Anti-Freeze: blocca i messaggi che causano il crash di alcune versioni di Messenger.
- Anti-Copia: ti avvisa nel caso qualcuno dei tuoi contatti abbia copiato il tuo Nickname.
- Anti-Bot: ti avvisa se stai chattando con un Bot.
- Anti-Hackers: ti avvisa se stai chattando con un contatto non sicuro.

lunedì 23 febbraio 2009

Come proteggersi dalle chiavette USB infettate


Le unità rimovibili, come pen-drive, memorie flash o dischi rimovibili sono le memorie più sottoposte agli scambi di file e quindi sono maggiormente sottoposte al rischio dei virus.

iKill è un software free che ci risolve questo tipo di problema, infatti esso effettuata una scansione del sistema per rilevare le varie unità rimovibili, analizza il file autorun.inf e cerca se ci sono file eseguibili avviabili.

Il software vi consente anche di scegliere se attivare o meno l'AutoProtect. Se è attivo i file infetti vengono cancellati automaticamente, altrimenti verrà chiesto all'utente se rimuovere il virus.

mercoledì 18 febbraio 2009

Come farsi contattare in piena sicurezza

Da vero agente 007 quale sei non puoi rischiare di rivelare il tuo indirizzo e-mail. Sarebbe un errore imperdonabile! D’altronde esiste un metodo sicuro per farsi contattare via e-mail senza rivelare il proprio indirizzo e-mail.

Credimi, almeno per una volta, non ti sto prendendo in giro. Pensa piuttosto a ringraziare whspr!, il servizio on-line gratuito che ti permette di creare una pagina Web tramite la quale le persone ti possono contattare senza conoscere il tuo indirizzo e-mail. Sicuro!

Tutto quello che devi fare è collegarti sul sito Internet di whspr!, inserire il tuo indirizzo di posta elettronica nel campo Email address where messages will go, il numero di giorni che vuoi far durare la pagina nel campo Expire in (da 1 a 365), il messaggio che vuoi venga visualizzato nella pagina nel campo Description (puoi anche lasciarlo in bianco), il codice di sicurezza in Are you human? (devi ricopiare il testo visualizzato sopra quest’ultimo) e cliccare sul pulsante Create my whspr!.
A questo punto, non devi far altro che copiare l’indirizzo visualizzato sotto la voce You’re ready to go. Your whspr! URL is ed inviarlo alle persone che vogliono contattarti. Queste potranno quindi inviarti delle e-mail utilizzando il modulo presente nella pagina creata, inserendo il loro indirizzo e-mail in Your Email Address, il loro messaggio in Your Message e cliccando su Send dopo aver ricopiato quanto scritto nell’immagine nel campo di testo Are you human?.



domenica 15 febbraio 2009

Come Scoprire le Password Nascoste Sotto Gli Asterischi

La maggior parte dei programmi che ho usato lavorano tutti allo stesso modo: bisogna aprire il programma bloccato, aprire il programma per rilevare le password, fare click sul pulsante ‘rivelare password’ ed ecco la password.

Asterisk è un Passware adatto per questo genere di problemi. Gira su Windows 2000/NT/XP/2003/Vista, richiede 64MB di RAM e almeno un processore Pentium 300.Scherzi a parte, fatelo partire senza alcun problema.

La prima cosa che vedrete nella finestra del programma sarà un pò di pubblicità, alcune pubblicità riguardanti programmi di alcune compagnie, niente di sbagliato.


Appena avrete aperto Asterisk Key, aprite il programma bloccato, in cui volete scoprire la password.

Nel mio caso si tratta di FileZilla. Appena il programma bloccato sarà aperto, semplicemente cliccate sul pulsante ‘Recover’ che si trova su Asterisk Key e voilà, ecco a voi la password.


Questo è un grande programma come avete visto. Ma se noi ci troviamo davanti un programma che contiene svariati campi password?

A questo punto vi faccio vedere un altro ottimo programma freeware adatto per questo genere di lavori.


Scoprire più password simultaneamente


Asterisk Logger della NirSoft rivela molto facilmente password multiple nascoste da asterischi.

Questo programma gira su Windows 9x, ME, 2000 e XP e con un piccolo tweak possiamo farlo girare pure su NT. Non sono sicuro riguardo Vista, non ho mai provato.

La caratteristica di Asterisk Logger che lo mette sopra gli altri rivelatori di password riguarda i log, infatti in questo programma le password vengono salvate in un file log, in oltre le password vengono salvate a destra del nome del programma in questione. Semplicemente aprite Asterisk Logger e iniziate ad usare questi programmi di cui non vi ricordate più la password.

Nella parte inferiore potrete vedere come Asterisk Logger riveli le password a destra del programma che state usando.

Potete vedere dallo screenshot qui sotto che ho aperto FileZilla e Quicken per farvi vedere i log con le password.


Dopo aver concluso i nostri lavori con Asterisk Logger, possiamo salvare il log come file di testo.
Ma ricordate di non dire a nessuno dov’è questo file.

Asterisk Logger non funziona bene con i programmi Istant messenging.



mercoledì 28 gennaio 2009

OnlineScan: I migliori 9 antivirus online

Sono davvero dei servizi utili. Sto parlando dei famosi servizi di Antivirus Online che ci consentono l’upload e analisi di file per utilizzarli, poi, in completa sicurezza. Soprattutto per chi scarica tramite BitTorrent o P2P è fondamentale controllare i file perchè sono sempre presenti, dietro l’angolo, sorprese poco gradite.
Nonostante siano poco conosciuti ed utilizzati, gli antivirus online sono delle ottime web-application che consentono l’ispezione e la rimozione dal nostro PC di infezioni, malware, trojan, virus, ecc. Punto di forza è sicuramente la facilità di utilizzo (Nessuna installazione) che viene pagata comunque con la “lentezza”. Va ricordato che l’OnlineScan non rimpiazza il vostro antivirus: Una volta effettuata la scansione e rimosse eventuali infezioni il suo “effetto protettivo” termina. Utili soprattutto se aggiunti ad altri servizi online


Avast

Computer Associates Malware Scanner


Eset


Jotti’s Malware Scan


NanoScan.com

Panda Security

TrendMicro

VirusTotal.com

Filterbit

martedì 27 gennaio 2009

Sicurinrete: utilizzate internet e le nuove tecnologie con la testa!


Save the Children e Adiconsum hanno sviluppato negli anni, grazie al contributo della Commissione Europea, numerosi strumenti disponibili online e destinati a ragazzi, ragazze e adulti.
Il portale sicurinrete si rivolge a tutti coloro che vogliono navigare sicuri e che sono interessati a promuovere una cultura della sicurezza e della responsabilità anche online.

  • http://farm4.static.flickr.com/3259/3169761801_5a23dafcd3_o.jpgEASY4.it è una campagna di sensibilizzazione ad un uso consapevole e positivo dei Nuovi Media che si rivolge a ragazzi, genitori ed insegnanti. La campagna si rivolge anche a Istituzioni, Media e Industria ICT, per richiamarne le specifiche responsabilità, ognuno nel proprio ambito di competenza.
  • http://farm2.static.flickr.com/1380/3170591704_72a7608951_o.jpgStop-It è dal 2002 il progetto di Save the Children Italia di lotta allo sfruttamento sessuale a danno dei minori su Internet e tramite Internet. In particolare offre la possibilità agli utenti della rete di segnalare, attraverso il sito stesso, la presenza di materiale pedopornografico in rete.
  • http://farm4.static.flickr.com/3117/3170591598_ede9285cc6_o.jpgTiseiconnesso.it è il sito che Save the Children ha realizzato in collaborazione con il Ministero delle Comunicazioni. Il sito si rivolge ai ragazzi, agli adulti e a coloro che desiderano esplorare le potenzialità dei Nuovi Media in sicurezza. Il sito contiene una sezione con video realizzati sulla sicurezza online.

domenica 25 gennaio 2009

LastPass: il Password Manager web based


LastPass è un password manager e form filler web based che rende la navigazione sul web più semplice e sicura.

Scaricando il plugin compatibile sia con Mozilla Firefox che con Internet Explorer è possibile custodire in totale sicurezza e tenere sempre sotto controllo tutte le password sincronizzate con il servizio online.

LastPass non è soltanto un gestore di password ma anche: On-Screen Keyboard (tastiera a video - per evitare che vengano rubate da keylogger e schifezze simili), One Time Password e condivisione sicura delle password.

Lastpass è sicuro perchè cripta in automatico le nostre password con tecnologia 256 bit AES.

LastPass inoltre è anche un form filler ovvero un comodissimo compilatore autmatico di form che permette di riempire in modo rapidissimo i noiosissimi form di registrazione che richiedono i nostri dati anagrafici.

LastPass è gratuito ed è compatibile con Windows, Mac Os X e Linux.

sabato 24 gennaio 2009

Advanced SystemCare 3: software gratuito per proteggere, ottimizzare e riparare il tuo Pc

Advanced SystemCare 3 è un programma freeware che permette di ottimizzare, eliminare file inutili, proteggere e riparare gli errori presenti sul registro di sistema.

Vediamo come funziona:

Una volta scaricato e installato SystemCare, al primo avvio, vi chiederà di creare un punto di ripristino e fare il backup del registro di sistema (consigliato).

In seguito inizierà una scansione automatica del sistema alla ricerca di eventuali spyware e adware, errori e voci inutili nel registro di sistema, tracce delle attività su internet e Junk Files (ovvero elimina i file inutili per recuperare spazio sul disco).

Al termine della scansione basta cliccare sul bottone “Ripara” per risolvere tutti i problemi riscontrati, rimuovere i file inutili e spyware rilevati.

Advanced SystemCare 3 è compatibile con Windows ed è un programma gratuito per i privati.

Nota bene: Se dopo l’utilizzo del software notate qualche malfunzionamento.. non c’è alcun problema perchè basta cliccare su “Ripristina” per visualizzare l’ultimo backup (che consigliavo di fare sopra) e ripristinarlo.

domenica 4 gennaio 2009

TROVA IL TALLONE DI ACHILLE DEL TUO PC CON SECUNIA (PSI)

I sistemi operativi e software sono vulnerabili, riceviamo abitualmente patch per tappare queste vulnerabilità sotto forma di Updates (gli update che riceviamo tramite Windows Update) oppure nuove versioni sw. La capacità degli Hard Disk è aumentata notevolmente e se qualcuno ha diversi decine di software sul proprio PC, trova sicuramente scomodo interpellare ogni volta i motori di ricerca per controllare se sono sicuri o è uscita qualche vulnerabilità che possa minare il nostro PC o rete interna. L’anno scorso abbiamo presentato Secunia Software Inspector, un sw edito da Secunia (azienda danese specializzata nella sicurezza e ricerca di vulnerabilità) per il check del nostro PC e scovare eventuali vulnerabilità. Secunia Software Inspector era già disponibile l’anno scorso ma si trovava in Beta, ciò significa che era un prodotto sconsigliato per l’utilizzo in ambiti produttivi. Secunia annuncia finalmente la release ufficiale di Software Inspector e dopo diverse Beta e RC, possiamo finalmente dire che il prodotto è utilizzabile sia in ambiti domestici che quelli PRO.

Cos’è Secunia Software Inspector ? Secunia Software Inspector è un sw con funzionalità di rete. Concluso il download ed installazione del software sul nostro PC avviamolo, attendiamo che finisca il scanning del nostro PC e si colleghi ai Server di Secunia per verificare se il nostro sistema ha qualche problema di sicurezza, chi è fortunato avrà lo stesso messaggio in basso.

Attenzione ai messaggi di Secunia Software Inspector, potrebbe dirci che esistono dei possibili problemi di sicurezza minori, in tal caso li controlleremo dalla sezione Advanced. Come potete constatare dallo screenshot in basso, Secunia ha individuato una versione di Apache potenzialmente pericolosa, ad essere onesti tale allarme è minimo poichè si riferisce all’Apache installato da WAMP e non si avvia automaticamente ad ogni boot della macchina ma solo quando lo vogliamo noi (questo se abbiamo installato WAMP normalmente e non come servizi N.D.R.). L’aspetto positivo di Secunia Software Inspector è che oltre a segnalarci eventuali falle, ci fornisce anche i links per il download dei software aggiornati.

Ricordiamo che Secunia non è un software per controllare se i nostri programmi sono aggiornati bensi’ per verificare eventuali falle di sicurezza. Chi voglia un software per controllare se esistono update dei programmi installati nel nostro PC dovrà guardare altrove …

Per effettuare lo scan online qui

lunedì 15 dicembre 2008

4 tools per proteggere da copia i propri CD audio e non


Avete creato una vostra canzone, passato una serata in CD, o masterizzato tracce provenienti da pochissime fonti? Avete passato il CD ad un amico e zakkete, questo è stato convertito in MP3, copiato e ristampato e condiviso a tutta la lista contatti? I nervi vi saranno scoppiati, sicuramente, ma questa volta abbiamo 4 tools per poter proteggere da copia i vostri CD audio. Nessun metodo è sicuro al 100%, ma almeno avrete una buona probabilità che il ciò che è stato stampato rimanga li, sino a deterioramento. Questi 4 tool, che mi limiterò a segnalare, sono offerti da CdMediaWorld: Non ho potuti provarli personalmente, quindi sta a voi sperimentar quale di questi si addice maggiormente alle vostre esigenze, quali funzionano e quali no.

CCD-Lock: Questo tool consente di modificare e proteggere CD audio che risulteranno, a fine processo, illeggibili tramite CD/DVD-ROM drives.

CloneAudioProtector: Tool che consente di proteggere CD audio tramite “SYS Protection” o “Cactus Data Shield”. Il tool consente di inserire la protezione 30, 60, 90 o 120 secondi prima della fine del CD.

Easy Audio Lock: CD tool che consente di proteggere CD audio tramite “Cactus Data Shield”. Il disco risulterà invalido e illeggibile tramite CD/DVD-ROM drives.

CD Protector: Probabilmente il migliore poichè in italiano. Una volta installato il software, spostatevi nella cartella di installazione (Normalmente C:/Programmi/) e rinominate il file “Native.lng” come “English.lng”. Successivamente rinominate il file “Italian.lng” come “Native.lng”. Cliccate su “Help”, nell’interfaccia del software, per otterrete le istruzioni in italiano.

sabato 29 novembre 2008

Programma per bloccare mouse e tastiera con un click: ToddlerTrap


ToddlerTrap è una piccola utility che permette di disabilitare mouse e tastiera in modo pulirli senza fare danni quando il computer è acceso con un click.

A chi lavora, agli incalliti utilizzatori del computer può capitare infatti di sporcare incidentalmente soprattutto la tastiera e se vogliamo ripulirla senza spegnere e riavviare successivamente il pc ToddlerTrap può risultare davvero comoda.

Può anche tornare utile per bloccare il computer in modo che i bambini piccoli che circolano in casa evitino di fare danni…

Per gli utenti Mac è disponibile l’applicazione simile Keyboard Cleaner.

Melt Mail: creare un indirizzo email temporaneo usa e getta intelligente


Di strumenti online per creare indirizzi email temporanei usa e getta ce ne sono a bizzeffe ed è ormai difficile distinguerne uno migliore piuttosto che un altro.

Melt Mail, tuttavia, offre un servizio utile ed intelligente.

Si può infatti stabilire la durata dell’email spazzatura (3, 6, 12, 24 ore) in modo da ottenere un tempo realmente utile per i nostri scopi.

In particolare per evitare di registrarsi con il nostro indirizzo vero nei numerosi siti che inviano una mail dove cliccare il link di conferma dell’avvenuta registrazione.

Non solo, Melt Mail genera un indirizzo che offre un redirect ad una casella di posta elettronica vera.

In pratica inseriamo il nostro vero indirizzo, Melt Mail ce ne dà uno anti spam a scadenza da usare temporaneamente ma continueremo a ricevere le mail comodamente nella nostra consueta casella.

Attraverso una finestrella popup è possibile monitorare tramite un countdown il tempo rimasto a disposizione.

lunedì 3 novembre 2008

Tutti gli strumenti per accertarsi di utilizzare un sistema sicuro

Uno dei software più utili che consentono di rilevare la mancanza di aggiornamenti relativi al sistema operativo ed alle varie applicazioni Microsoft è MBSA (Microsoft Baseline Security Analyzer). Completamente gratuito e scaricabile da questa pagina, il programma consente di controllare la configurazione del computer in uso oppure lo stato di uno o più sistemi collegati in rete locale.

Una volta eseguito il software e cliccato sul link Scan a computer (per analizzare un singolo sistema), MBSA mostra una finestra attraverso la quale è possibile indicare il computer da sottoporre ad esame e le vulnerabilità collegate a diverse componenti del sistema.
MBSA si farà carico non solo di verificare che tutti gli aggiornamenti di sicurezza, rilasciati da Microsoft, siano stati correttamente installati ma anche che il sistema operativo in uso non sia configurato in modo erroneo. In particolare, MBSA informa l'utente nel caso in cui, sul sistema, si siano adottate pratiche poco sicure (uso di password "deboli", presenza dell'account "Guest", utilizzo di file system diversi da NTFS,...).

Poco conosciuto ma molto valido è Health Check. Proposto da F-Secure, si tratta di un meccanismo il cui funzionamento è interamente basato sull'utilizzo del browser. Purtroppo, ad oggi l'unico browser compatibile è Internet Explorer poiché Health Check necessita, come requisito indispensabile, dell'installazione di un componente ActiveX.
Collegandosi con questa pagina web, cliccando su Controlla ora quindi accettando l'installazione, su Internet Explorer, del controllo ActiveX di F-Secure denominato "FSHC-1.0", si potrà avviare una scansione del sistema in uso.

L'esame operato da Health Check provvede a controllare che l'utente stia utilizzando antivirus, antispyware e firewall aggiornati quindi passa ad esaminare la configurazione delle applicazioni installate. A differenza di MBSA, ricalcando in qualche modo il funzionamento di Secunia Personal Software Inspector (PSI), Health Check non solo verifica se l'utente abbia dimenticato di installare importanti patch di sicurezza per Windows o per altre applicazioni Microsoft ma si accerta anche che non vi siano vulnerabilità di sicurezza negli altri software presenti sul sistema.

Al termine dell'operazione, Health Check mostra un resoconto che indica chiaramente le applicazioni da aggiornare e le patch da installare.

I rischi delle connessioni Wi-Fi: analisi e suggerimenti

L'accesso alle reti Wi-Fi pubbliche messe a disposizione all'interno di aeroporti, hotel, bar può talvolta nascondere delle insidie. Nel corso di questo articolo ci proponiamo di illustrare i potenziali rischi cui si va incontro e come sia possibile minimizzarli.
Una delle migliori soluzioni per fidare su un ottimo livello di sicurezza, consiste nell'utilizzo di una Virtual Private Network (VPN).

Le informazioni che transitano su una connessione Wi-Fi sono spesso particolarmente importati e debbono essere mantenute private. Si potrebbe trasmettere una password ad un collega, un'e-mail dai contenuti strettamente confidenziali, la foto di un momento importante.

Il networking Wi-Fi è intrinsecamente insicuro: l'obiettivo per cui è stato concepito, infatti, è quello di connettervi alla rete locale o ad Internet e non per mantenere lontani da occhi indiscreti i dati in transito. Quando ci si confronta con una connessione Wi-Fi questa dovrebbe essere considerata insicura per definizione: questo non significa assolutamente che un certo hotspot, un hotel od un aeroporto spalleggino le attività di utenti malintenzionati.
Adottando misure specifiche, Wi-Fi consente di proteggere l'accesso alla rete impedendo l'utilizzo della connessione alle persone non autorizzate ma non protegge le informazioni che vengono veicolate attraverso la rete.

Le principali minacce
Tra i rischi derivanti dall'uso di una connessione Wi-Fi vi è sicuramente quello che le informazioni trasmesse siano intercettate e "lette" con scopi fraudolenti. Un malintenzionato, dotandosi di uno sniffer, è potenzialmente in grado di appropriarsi dei dati che vengono trasmessi: è sufficiente che egli si apposti entro il raggio di copertura dell'antenna Wi-Fi dell'access point servendosi, ad esempio, di un computer portatile e di un'economica scheda Wi-Fi.
Se la rete Wi-Fi oggetto dell'"attacco" non adotta alcuna delle misure di sicurezza illustrate più avanti, il malintenzionato che utilizza il software "sniffer" deve soltanto intercettare il segnale Wi-Fi ed accedere alla rete senza filo. Il software "sniffer" può così permettere la decodifica dei dati in transito ed estrapolare tutti i messaggi in chiaro quali, ad esempio, le conversazioni in corso attraverso programmi per la messaggistica istantanea, le e-mail in arrivo ed in uscita, i siti web visitati e così via.
Esiste un gran numero di software, sia per piattaforma Windows che per sistemi Linux e Macintosh, in grado di rilevare la presenza e la disponibilità di reti Wi-Fi oltre ad estrarre i dati in corso di trasmissione.
Il fatto che una password in Windows, per esempio, sia "oscurata" mediante la visualizzazione di una serie di asterischi non ha nulla a che vedere con i dati che vengono scambiati attraverso la connessione di rete. Nel caso di una connessione Wi-Fi, non si è quindi mai al sicuro: si possono comunque ridurre i rischi utilizzando una qualche forma di crittografia.

Anche in ambito Wi-Fi una delle minacce principali è rappresentata dai virus worm. Una LAN, sia essa Wi-Fi od Ethernet, è sicuramente uno degli ambienti che maggiormente facilitano la diffusione di virus. E' noto come nel contrastare la diffusione di worm non sia utile solo l'antivirus ma anche un firewall. Quest'ultimo, infatti, è in grado di bloccare - se ben configurato - attività sospette che siano avviate su una o più porte. Un buon firewall è generalmente in grado di bloccare un'infezione da worm su sistemi, per esempio, non adeguatamente "patchati" con gli ultimi aggiornamenti di sicurezza. Nel caso delle reti locali, però, il firewall viene di solito regolato in modo tale che consenta tutto il traffico veicolato attraverso la LAN. Questo può comportare diversi rischi nel caso di reti Wi-Fi perché mostra il fianco all'azione di worm e malware semplificando anche eventuali tentativi di accesso da parte di utenti non autorizzati.

Molte reti Wi-Fi utilizzano gli stessi intervalli di indirizzi IP privati impiegati nelle classiche reti LAN aziendali o domestiche. Il risultato, quindi, è che a molti firewall queste connessioni Wi-Fi appaiono come una qualsiasi rete locale: alcuni firewall informano l'utente circa la disponibilità della nuova rete ma altri provvedono ad aggiungerla tra i network "fidati" senza colpo ferire, a secondo della specifica configurazione.

Solitamente ogni tipo di servizio può essere separatamente crittografato per proteggerne le attività nell'ambito della rete locale o su Internet. Va osservato, tuttavia, che la codifica di ogni singola tipologia di connessione introduce numerose problematiche accessorie in termini di complessità, flessibilità e costo.

Quanto si attiva la crittografia su una connessione Wi-Fi, significa che tutti coloro che utilizzando la rete condividono la stessa chiave. Questa consente di impedire l'accesso da parte di utenti che non siano in possesso della chiave stessa. L'autenticazione aggiunge all'approccio introdotto con la crittografia un carattere di "unicità". Ogni utente fa uso, infatti, di uno specifico account personale dotato di una chiave crittografica "ad hoc".

I dati in transito su una connessione Wi-Fi possono essere protetti utilizzando tre differenti approcci:
- WEP (Wired Equivalent Privacy). L'algoritmo WEP può essere violato e non va quindi considerato come sicuro. La chiave WEP può essere infatti recuperata da parte di malintenzionati che a quel punto avrebbero pieno accesso alla rete Wi-Fi.
- WPA (Wi-Fi Protected Access). WPA è ampiamente supportato: la sua introduzione si è determinata per colmare le lacune di WEP. WPA permette l'utilizzo di una chiave TKIP (Temporal Key Integrity Protocol). Scegliendo una chiave TKIP con cura, si potrà fidare su un buon livello di sicurezza, almeno in ambiente domestico.
- WPA2. Nuova versione, rivista, dell'algoritmo WPA. WPA2 aggiunge una chiave crittografica più efficace conosciuta con l'acronimo CCMP (Counter-mode CBC MAC Protocol), derivata dall'algoritmo AES (Advanced Encryption System).

WPA e WPA2 sono sovente affiancati da una forma di autenticazione dell'utente conosciuta come 802.1X. L'impiego combinato di WPA/WPA2 e di 802.1X consente di evitare che un utente sulla rete possa "vedere" i dati relative alle connessioni altrui fintanto che questi non vengano veicolati poi attraverso una rete Ethernet: in questo caso le informazioni diverrebbero nuovamente visibili.

In ciascuna configurazione di rete ci sono rischi differenti e diverse opportunità per mitigare i pericoli:

Hotspot
Molti punti di accesso Wi-Fi non impiegano alcun algoritmo crittografico oppure, qualora lo utilizzassero, fanno uso di una chiave comune che non impedisce l'adozione di software "sniffer" da parte di utenti malintenzionati che fossero eventualmente connessi. Le aree di copertura degli hotspot sono quelle più facilmente prese di mira da parte di aggressori per impossessarsi in modo fraudolento, ad esempio, di numeri di carte di credito o delle credenziali di accesso a servizi di online banking.

Casa
In ambiente domestico, a meno che non si viva in un'area molto sperduta, è indispensabile prendere tutte le precauzioni atte ad impedire eventuali attività maligne messe in atto da parte di vicini o di persone che dovessero trovarsi nell'area di copertura dell'access point.
Se si vive in un'area urbana, soprattutto se densamente popolata, sono assai elevate le possibilità che una connessione Wi-Fi domestica non protetta sia utilizzata in modo non autorizzato.

Ufficio
In azienda è molto più semplice controllare gli accessi alla rete Wi-Fi rispetto all'ambiente domestico. Purtuttavia, come confermato da molti recenti studi, molte realtà aziendali non si difendono in modo adeguato.
L'utilizzo di WEP è inappropriato, come già evidenziato, per qualunque tipo di utilizzo, soprattutto in ambito business.
WPA e WPA2 sono entrambi accettabili a patto che in azienda si provveda a cambiare frequentemente ha chiave e che gli impiegati siano a conoscenza dell'importanza di proteggere la "passphrase".
Un malintenzionato che, magari sfruttando tecniche di "ingegneria sociale", riesca ad impossessarsi della "passphrase" può mettere a rischio la sicurezza di tutti gli utenti della rete.
Le imprese dovrebbero quindi seriamente valutare l'adozione di 802.1X o di WPA Enterprise che combina semplicità ed affidabilità.
Soltanto le aziende che utilizzano esclusivamente reti Ethernet sono generalmente al sicuro dato che nessuna persona, posta fisicamente fuori dalla struttura, può guadagnare accesso ad una qualsiasi porta Ethernet.

Wi-Fi: ottenere un elenco delle reti disponibili e delle chiavi

Tra i software prodotti da Nir Sofer ve ne sono due, particolarmente interessanti, vocati alla gestione di connessioni Wi-Fi: WirelessNetView e WirelessKeyView.

Il primo software, interfacciandosi con la scheda Wi-Fi installata sul personal computer, si occupa di andare alla ricerca delle reti wireless disponibili nelle vicinanze riportando, per ciascuna di esse, una serie di dati tecnici.
Il secondo programma, invece, consente di ottenere una lista completa di tutte le password, memorizzate sul sistema in uso, utilizzate per la connessione alle varie reti Wi-Fi.
WirelessNetView, come suggerisce il nome del programma, opera silentemente in background e si occupa di monitorare la presenza e le caratteristiche peculiari di ogni rete Wi-Fi presente nelle zone circostanti. Per ciascuna rete wireless rilevata, WirelessNetView visualizza una panoramica completa, aggiornata in tempo reale, di dati quali SSID, livello del segnale, livello medio del segnale ed algoritmo utilizzato in fase di autenticazione dell'utente.
Affinché WirelessNetView possa funzionare su sistemi Windows XP SP2, è assolutamente necessario che l'utente abbia provveduto ad installare l'aggiornamento KB918997 (API LAN Wireless) reso disponibile da Microsoft nel mese di Novembre 2006 (ved. questa pagina).

WirelessNetView, così come WirelessKeyView, non necessita di installazione: basta estrarre il contenuto dell'archivio zip all'interno di una qualsiasi cartella e fare doppio clic sul file WirelessNetView.exe per avviare il programma. Nella finestra principale, il software mostra immediatamente l'elenco delle reti wireless disponibili nelle vicinanze insieme con i relativi dati tecnici.

La lista delle reti Wi-Fi rilevate viene automaticamente aggiornata ogni 10 secondi. Le colonne Last signal quality ed Average signal quality danno indicazione del livello di segnale. In particolare, la seconda voce - fornendo un valore medio calcolato sulla base di tutti i rilevamenti - suggerisce la qualità del collegamento senza fili.

Il software WirelessKeyView consente invece di recuperare la lista delle chiavi utilizzate per la connessione alle reti Wi-Fi. All'avvio del programma, eseguibile facendo doppio clic sul file WirelessKeyView.exe, il software mostra l'elenco delle chiavi indicandone esplicitamente la tipologia (ad esempio, WEP o WPA-PSK; ved. questo articolo).

Windows non memorizza le chiavi per l'accesso a reti wireless in un formato immediatamente comprensibile, in chiaro. Ciò può rivelarsi problematico se si è perso la chiave che consente di fare ingresso in una rete Wi-Fi. Ecco, in questi casi, accorrere in aiuto WirelessKeyView.
Come WirelessNetView, anche WirelessKeyView non necessita di installazione: è sufficiente estrarre il contenuto dell'archivio compresso su disco fisso (o su qualsiasi altro supporto, ad esempio una chiavetta USB) e fare doppio clic sul file eseguibile del software.
Appena avviato, WirelessKeyView mostrerà immediatamente l'elenco delle chiavi WEP e WPA memorizzate sul sistema in uso. Compatibile esclusivamente con Windows XP e con Windows Vista, WirelessKeyView mostra, nella finestra principale, solo le chiavi che siano gestite direttamente dal sistema operativo di Microsoft e non da utilità sviluppate da terze parti. Ciò significa che se la chiave impiegata per la connessione ad una rete Wi-Fi è gestita e memorizzata dal software incluso insieme con il modem o da un eventuale programma fornito dal provider Internet, WirelessKeyView non sarà in grado di recuperare alcun dato.

Il programma consente di eliminare le chiavi che non si utilizzano più: è sufficiente fare clic con il tasto destro del mouse sulla chiave da cancellare e scegliere la voce Delete selected items. Servendosi dello stesso menù, si possono agevolmente copiare le chiavi nell'area degli Appunti di Windows od esportarle sotto forma di documento HTML.

Software quali WirelessKeyView rammentano come sia importante proteggere adeguatamente i propri sistemi, soprattutto quelli portatili, impedendo l'accesso al sistema da parte di persone non autorizzate che, diversamente, potrebbero facilmente risalire alle chiavi impiegate.