|
E' stata riscontrata una vulnerabilità nella funzione di windows XP sulla gestione di LAN Wireless. Windows XP utilizza una funzione in cui ricerca automaticamente Acces Point disponibili. Anche se questi non vengono trovati, continua a mandare pacchetti di ricerca fino a che non ha trovato una connessione.
Se un Access Point ha lo stesso SSID della configurazione installata in Windows XP, questi usufruendo del protocollo WEP incomincerebbe una comunicazione crittografata.
Le informazioni sulla registrazione dell'altro SSID potrebbero essere ottenute usando un tool di packet monitoring per wireless lan
Inoltre, i pacchetti crittografati con il WEP da parte della macchina windows XP potrebbero essere intercettati da un'altro Access point con lo stesso SSID.
Tutto questo si verificherebbe perche la funzione di ricerca dell'access point manda sempre paccheti di richiesta "quando questa é attivata", anche se non ci sono access point nelle vicinanze.
L'unica soluzione applicabile é quella di disabilitare le funzioni LAN sulle wireless LAN ed usare utility di terze parti non suscetibili a questi tipi di problemi.
D'Amato Luigi www.securitywireless.info |