|
Pagina 3 di 3
2.2 Soluzioni proprietarie
I principali fornitori di hardware WiFi hanno introdotto alcuni meccanismi
in grado di aumentare la sicurezza senza dover snaturare la tecnologia.
Le tecniche più utilizzate sono:
- oscuramento del SSID (Service Set Identifier)
- utilizzo di una ACL che verifica i MAC Address dei singoli dispositivi
client
Entrambe questi meccanismi sono aggirabili, ma richiedono dispositivi ed
abilità tecniche notevoli da parte dell’attaccante.
3. Soluzioni sicure disponibili nel 2003
3.1 WEPplus
Una soluzione temporanea al problema potrebbe essere quella proposta dalla
Orinoco, che ha rilasciato (attualmente in versione beta) una patch per il WEP
istallabile sui propri dispositivi.
Questa nuova versione dell’algoritmo, detta WEPplus elimina la presenza di
pacchetti “weak” nel traffico di rete e dunque neutralizza il “Fluhrer Attack”.
Poichè l’upgrade WEPplus per i dispositivi Orinoco (ora noti come Proxim)
è attualmente in beta, si può supporre che una versione ufficiale potrebbe essere
disponibile nel giro di qualche mese.
3.2 802.11i
Si tratta della prossima versione dello standard migliorata sotto molti punti
di vista, ed in particolar modo per quanto riguarda la sicurezza.
Il rilascio della specifica ufficiale è previsto per la fine dell’anno, e
sembrerebbe richiedere upgrade sia hardware che software.
3.3 WPA
Il WPA (WiFi Protected Access) è un sottoinsieme delle misure di sicurezza
attualmente allo studio per 802.11i, e che non richiedono upgrade hardware.
Le principali innovazioni tecniche riguarderanno l’utilizzo del protocollo
TKIP (Temporal Key Integrità Protocol) che risolve tutte le debolezze note del
WEP, e l’utilizzo di meccanismi per l’identificazione utente basati su RADIUS
e mutua autenticazione.
Nonostante si tratti comunque di una soluzione intermedia, dal punto di vista
teorico questa soluzione dovrebbe risolvere completamente i problemi di sicurezza
del WiFi.
L’inizio dei test per l’interoperabilità è previsto per febbraio 2003, e
dunque gli upgrade software per i dispositivi esistenti saranno disponibili
a breve.
4. Conclusioni
Il WiFi è stata nel corso del 2002 una delle tecnologie che ha suscitato
maggior interesse, ed è stata adottatta a livello mondiale in un ampia varietà
di situazioni, nonostante fossero noti le sue pesanti limitazioni in termini
di sicurezza.
Il 2003 si preannuncia come un anno ricco di novità proprio su questo fronte,
dato che gli aggiornamenti (WEPplus, WPA) si susseguiranno nella prima parte
dell’anno per poi culminare nel nuovo standard 802.11i, che viene preannunciato
come completamente sicuro.
|