Seguici sui Social Network e rimani aggiornato!

RSS
primaprima 123 ultimaultima
Post 11 - 20 di 25
  1. #11
    L'avatar di IFIX
    Registrato dal
    Sep 2008
    ubicazione
    Milano
    Messaggi
    807
    Credits
    0
    Thanks ricevuti: 0

    predefinito

    quindi da quanto ho potuto dedurre tu sai come si fa?? premetto stavo solo scherzando era solo una mia curiosita :laugh:
    INTEL i5 3570k - ASRock z77 PRO4 - 8gb G.skill Sniper 1833mhz 9-10-9-28 - EVGA ati 7870 2GB (GHz Edition) -Corsair Hydro H80 - SSD Samsung 830 128 GB -ACER 193 W APPLE IPHONE 3GS 16 GB

  2. #12
    L'avatar di Mickyhood
    Registrato dal
    Jan 2009
    Messaggi
    6,221
    Credits
    297
    Thanks ricevuti: 58

    predefinito

    Ti consiglio il WPA... il WEP è ormai roba datata.

    Comunque dovrebbe essere sotto sicurezza... ma non ho il tuo stesso router.

    Meglio ancora se hai il WPA2... ancora più sicuro.
    Ricordatevi di leggere il REGOLAMENTO, per rendere il forum migliore e più utile a tutti.

    The Mickyhood's Machine under overclock

    The Mickyhood's second PC

  3. #13
    Member
    Registrato dal
    Sep 2008
    Messaggi
    410
    Credits
    0
    Thanks ricevuti: 0

    predefinito

    nulla è sicuro su internet, se puoi e se vuoi entri dovunque...



    packet sniffer rulez
    "my pc:[SPOILER]Case: CM690 - MB:Maximus Formula 2 - CPU: e8400+Zen - Ram: 2x2 Team group - VGA: 4870 - PSU: CM620w - Rheobus: Zalman - Fan: 7x NANOXIA - Keyboard: Sidenwinder X6 - Mouse: G3 - Cuffie: Fatal1ty[/SPOILER]

  4. #14

    Registrato dal
    Nov 2008
    Messaggi
    2,285
    Credits
    0
    Thanks ricevuti: 0

    predefinito

    In Sicurezza/Wireless

    • Prima attribuisci un tuo nome SSID (broadcast network name) e lascia attiva la sua trasmissione
    • Abilita l'Extended Range (se non lo è già)
    • Ora vai in Wireless Encryption e scegli WPA/WPA2 only (assicurati che i pc che si connetteranno lo supportino, altrimenti dovrai scegliere WEP) e Save Settings
    • Nel menu WPA/WPA2 scegli TKIP+AES (la migliore) dal menu a tendina
    • Autentication: pre-shared key
    • PassPhrase: scegli una o più parole o caratteri alfanumerici (senza spazi) fino ad un massimo di 63 caratteri (e non meno di 8), più è lunga e meglio è
    • Il resto va bene com'è: Save settings
    Se invece uno degli altri pc non supportassero il WPA e dovessi usare il WEP (only), allora la procedura è simile ma con i seguenti accorgimenti:



    • WEP mode: 128bit
    • Abilita da box per poter immettere la PassPhrase
    • Key Provisioning e Key entry method va bene come sono.
    Ora, i pc che si connettevano prima non si connetteranno più ovviamente, quindi, per i tuoi, devi disconnettere ciascuno e, una volta cambiato anche l'impostazione di protezione nelle proprietà della connessione (WEP, WPA), uno alla volta, riconnetterlo manualmente, all'atto delle connessione ti verrà chiesta la Passkey, dovrai mettere la PassPhrase di prima. Una volta autenticato il gioco è fatto (basta una volta ciascuno)

    Questo per ciascun dei tuoi pc, escluso per lo splendido Marco :tongue:





    Un'ultima cosa, non poco importante (per la tua sicurezza):

    1. Una volta connessi tutti i pc interessati, disabilita la trasmissione dell'SSID, loro (i tuoi Pc) la vedranno comunque
    2. Disabilita uPnP, in Advanced Settings (se hai dei programmi che lo sfruttano per configurare automaticamente le porte, pazienza, meglio che le imposti manualmente tu e quello lo lasci disabilitato)
    3. La password per l'accesso all'interfaccia del router (Advanced Settings/System), se è ancora quella predefinita del produttore, cambiala subito (e scrivitela da qualche parte, o su un foglio di carta o in file di word protetto da password)!
    4. Fai un backup delle impostazioni (Advanced Settings/Maintenance)
    Se il modello del router da te riportato è corretto, le indicazioni riportatoti lo saranno altrettanto :asd:





    Ora due parole sul punto 2 e 3, giusto per capire il perchè:



    Perchè l'uPnP disabilitato (punto 2):

    Due bug hunter polacchi, hanno scoperto come sfruttare due diffusissime tecnologie di rete, il protocollo UPnP (Universal Plug and Play) e Adobe Flash, per prendere il controllo di un router remoto e compromettere la sicurezza dei computer ad esso collegati. Ad essere vulnerabili sono soprattutto i router domestici, dove generalmente le impostazioni di sicurezza predefinite sono meno restrittive.



    In passato Petkov aveva già dimostrato come fosse possibile riconfigurare un router da remoto utilizzando l'UPnP e un attacco di tipo cross-site scripting (XSS), che presuppone l'inoculazione di codice JavaScript nel codice sorgente della pagina web visitata dall'utente. Ora Petkov e Pastor hanno scoperto che un cracker potrebbe fare la stessa cosa anche senza scomodare XSS: è sufficiente indurre un utente ad aprire un file Flash[/b] (SWF) maligno, tipicamente inglobato in una pagina Web, capace di sfruttare alcune caratteristiche - dunque non bug - di UPnP.



    L'attacco può consentire ad un aggressore di cambiare le impostazioni di un router remoto, incluse quelle relative a port forwarding, DNS, autenticazione, PPP, WiFi ecc. Il tutto senza disporre di un account di accesso e senza che l'utente si accorga di nulla.



    "La cosa più temibile, per la vittima, è che l'aggressore utilizzi questo attacco per cambiare il server DNS primario del router, così da dirottare tutte le connessioni dell'utente su di un server a suo piacimento", ha spiegato Petkov. "Questo trasforma di fatto il router e la rete sotto il suo controllo in uno zombie che l'aggressore può sfruttare quando e come vuole, bypassando per altro i filtri anti-phishing del browser".



    Il ricercatore polacco sostiene che la minaccia interessa praticamente tutti i router domestici in circolazione: su questi dispositivi l'UPnP non solo è supportato, ma anche attivato di default. Questo protocollo è del resto molto utilizzato in ambito consumer, perché semplifica enormemente la configurazione delle applicazioni sul router, automatizzando l'apertura e la chiusura delle necessarie porte di comunicazione.



    Petkov fa anche notare che l'attacco funziona con qualsiasi sistema operativo e browser web che supporti Flash, e potrebbe essere diretto anche contro altri dispositivi che supportino UPnP, come stampanti, telecamere digitali, set-top box ecc. Inoltre, dal momento che l'exploit sfrutta alcune "legittime" funzionalità di UPnP e Flash, l'esperto afferma che "per Adobe e i produttori di router potrebbe non essere facile scovare e correggere il problema".



    Per il momento il metodo più efficace per proteggersi dalla minaccia è quello di disattivare l'UPnP del proprio router, configurando eventualmente l'accesso alla rete in modo manuale.





    Ora, perchè cambiare la Password (punto 3)?:

    Il ricercatore Dan Kaminsky ha dimostrato come alcuni tipi di router, in particolare quelli domestici, siano esposti al cracking tramite un sito appositamente predisposto.



    Chiamato DNS rebinding attack, funziona impiegando Javascript e costringe il browser a cambiare la configurazione del router per permetterne l'amministrazione remota da parte del malintenzionato.



    Si tratta di un intervento sull'impiego che fa il browser del DNS, il sistema di risoluzione dei nomi in indirizzi IP.



    Benché questo trucco sfrutti il fatto che moltissimi router hanno la password di default, facilmente individuabile, secondo Kaminsky non si tratta di un bug dei router ma di un core browser bug, un errore introdotto dal nucleo del browser, dunque sfruttabile anche in modo ripetitivo.



    Le case costruttrici, da qualche tempo, si sono impegnate a tentare ogni manovra per costringere l'utenza a cambiare la password di default: ad esempio LinkSys, il brand domestico di Cisco, ha ideato una procedura chiamata SES (Secure Easy Setup), che consente di creare sul proprio router una connessione resa opportunamente sicura.



    Con il diffondersi di router dotati di adattatore telefonico VoIP incorporato occorre, tra l'altro, fare ancora maggiore attenzione, perché il successo di iniziative come quella dimostrata da Kaminsky può abbattersi, oltre che sul dialogo con la rete in generale, sulla propria bolletta telefonica.

  5. #15

    Registrato dal
    Oct 2006
    Messaggi
    2,803
    Credits
    0
    Thanks ricevuti: 0

    predefinito

    grazie per alcuni chiarimenti! cmq si la Wep è la più datata...
    P6T Deluxe v2+I7 i920 @3.9Ghz cooled by Noctua NH-D14, Corsair Dominator GT 1600Mhz CL7[CMG6GX3M3A1600C7], Gigabyte 7950 windforce3 |O.S. RAid 0 2x WD da 250Gb serie 24/7 DAti: WD7500AYYS 750Gb 24/7 + Seagate ST3000DM001 3 TB + 2x WD20EARS 2TB, Corsair 750HXEU 750W|CM haf922+ Nanoxia DX 140mm 1200rpm, ENERMAX UCAP12 APOLLISH LED BLUE 120mm 1700rpm (max), CM Megaflow 200mm Led Blu+RECOM NEON UV|SCYTHE Kaze Server|Logitech G11 & Razer Naga|SMT240 Samsung 16:10...Creative 5.1 T6100

  6. #16
    L'avatar di Mickyhood
    Registrato dal
    Jan 2009
    Messaggi
    6,221
    Credits
    297
    Thanks ricevuti: 58

    predefinito

    Si be non so se con il WPA2 ti beccano la password lo stesso... ma perchè dovrebbero?

    Non è poi così facile...
    Ricordatevi di leggere il REGOLAMENTO, per rendere il forum migliore e più utile a tutti.

    The Mickyhood's Machine under overclock

    The Mickyhood's second PC

  7. #17

    Registrato dal
    Nov 2008
    Messaggi
    2,285
    Credits
    0
    Thanks ricevuti: 0

    predefinito

    Conosco persone che fanno (o vorrebbero riuscirci) questo e altro, solo per il gusto di farlo, per noia, ecc...

  8. #18
    L'avatar di IFIX
    Registrato dal
    Sep 2008
    ubicazione
    Milano
    Messaggi
    807
    Credits
    0
    Thanks ricevuti: 0

    predefinito

    grazie ragazzi per l'interessamento...non ho parole fate paura complimenti non so che dire tworthy:. comunque ho fatto tutto il procedimento del mitico andyzan ora vediamo vi terro informati
    INTEL i5 3570k - ASRock z77 PRO4 - 8gb G.skill Sniper 1833mhz 9-10-9-28 - EVGA ati 7870 2GB (GHz Edition) -Corsair Hydro H80 - SSD Samsung 830 128 GB -ACER 193 W APPLE IPHONE 3GS 16 GB

  9. #19
    L'avatar di Mickyhood
    Registrato dal
    Jan 2009
    Messaggi
    6,221
    Credits
    297
    Thanks ricevuti: 58

    predefinito

    [quote name='andyzan']Conosco persone che fanno (o vorrebbero riuscirci) questo e altro, solo per il gusto di farlo, per noia, ecc...[/quote]



    Ok, facci sapere.

    Sti cavoli... evviva la gente che non fa niente... non ho parole comunque...
    Ricordatevi di leggere il REGOLAMENTO, per rendere il forum migliore e più utile a tutti.

    The Mickyhood's Machine under overclock

    The Mickyhood's second PC

  10. #20
    L'avatar di Bankai
    Registrato dal
    Sep 2008
    ubicazione
    absolom
    Messaggi
    3,133
    Credits
    0
    Thanks ricevuti: 0

    predefinito

    usando una gtx280 hanno velocitzzato il processo brute force del 1000%
    armor+|Maximus II Formula|E8600@4ghz cooled by THOR'S HAMMER powered by 2 kaze jyuni push-pull| POV/TGT 560 BEAST|4x1 [B]cellshock gkx corsair dominator mushkin redline |samsung 500+seagate 500+ 500 WD + 1TB seagate LP|32C5100:corn:|sidewinder x6 + ozone smog + ozone strato 5.1|x-530|

    + vario setup da bench for fun AMORE e ODIO per classified

Regole d'invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  

SEO by vBSEO 3.6.0