<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/atom10full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><feed xmlns="http://www.w3.org/2005/Atom" xmlns:openSearch="http://a9.com/-/spec/opensearch/1.1/" xmlns:georss="http://www.georss.org/georss" xmlns:gd="http://schemas.google.com/g/2005" xmlns:thr="http://purl.org/syndication/thread/1.0" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" gd:etag="W/&quot;CEYMSXY7cCp7ImA9WhRUF0s.&quot;"><id>tag:blogger.com,1999:blog-7732588019164971629</id><updated>2012-01-28T15:49:48.808+01:00</updated><category term="dizionario" /><category term="wpa alice" /><category term="wifi" /><category term="handshake" /><category term="crackata" /><category term="alice" /><category term="cracked" /><category term="wep" /><category term="telecom" /><category term="wardriving" /><category term="crack" /><category term="wordlist" /><category term="wpa" /><title>Sicurezza WiFi - il caso Alice</title><subtitle type="html">Come entrare in milioni di reti WiFi in un colpo solo</subtitle><link rel="http://schemas.google.com/g/2005#feed" type="application/atom+xml" href="http://wpa-alice.blogspot.com/feeds/posts/default" /><link rel="alternate" type="text/html" href="http://wpa-alice.blogspot.com/" /><author><name>saxdax</name><uri>http://www.blogger.com/profile/03243994898564667852</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="http://1.bp.blogspot.com/_e6fyw5ja7JI/SUr_h0nJErI/AAAAAAAAAAM/UYGw7af1f6A/S220/saxdax2.gif" /></author><generator version="7.00" uri="http://www.blogger.com">Blogger</generator><openSearch:totalResults>3</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/atom+xml" href="http://feeds.feedburner.com/SicurezzaWifi-IlCasoAlice" /><feedburner:info uri="sicurezzawifi-ilcasoalice" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><entry gd:etag="W/&quot;CUAFQHg_eip7ImA9WxBVE0k.&quot;"><id>tag:blogger.com,1999:blog-7732588019164971629.post-3663712086361727425</id><published>2009-11-13T19:16:00.004+01:00</published><updated>2010-02-16T19:08:31.642+01:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-02-16T19:08:31.642+01:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="handshake" /><category scheme="http://www.blogger.com/atom/ns#" term="crack" /><category scheme="http://www.blogger.com/atom/ns#" term="dizionario" /><category scheme="http://www.blogger.com/atom/ns#" term="alice" /><category scheme="http://www.blogger.com/atom/ns#" term="wpa" /><category scheme="http://www.blogger.com/atom/ns#" term="wifi" /><category scheme="http://www.blogger.com/atom/ns#" term="wpa alice" /><title>Eppur si muove</title><content type="html">La nascita di questo blog nove mesi fa ha scatenato polemiche, discussioni, simpatie e antipatie. D'altra parte ha stimolato molta gente a cercare la verità e ad approfondire le proprie competenze tecniche. Le polemiche vertevano sul fatto che non ho mai pubblicato risultati concreti, tool semplici da usare da parte di script kiddies (ignoranti e presuntuosi) per entrare nelle reti altrui.&lt;br /&gt;Mi dicevano che a niente avrebbe portato la semplice pubblicazione della notizia.&lt;br /&gt;Ebbene, qualcosa si muove con mio grande piacere. Telecom ha finalmente tenuto in considerazione le mie osservazioni nel rilascio dei nuovi modelli di modem.&lt;br /&gt;&lt;br /&gt;Qualche mese fa è arrivato l'Alice Gate VOIP 2 Plus WiFi della Dialface (nome firmware AGIF) che genera la pass wpa in modo del tutto casuale al primo avvio del modem, senza usare un algoritmo deterministico.&lt;br /&gt;&lt;br /&gt;In questi giorni arriva invece una revisione dell'ormai diffusissimo (oltre che ottimo) Alice Gate VOIP 2 plus WiFi della Pirelli (nome firmware AGPF): la versione è la 4.5.0sx (chissà se l'sx sta per SaxdaX...) che ........ RULLO DI TAMBURI .......... PERMETTE DI CAMBIARE LA PASSWORD WPA DI DEFAULT DALL'INTERFACCIA WEB DI CONFIGURAZIONE DEL MODEM!!!&lt;br /&gt;&lt;br /&gt;Questo vuol dire che l'utente può finalmente decidere autonomamente della proria sicurezza. Che può essere sicuro che il vicino di casa non si colleghi al suo modem (a meno che il suo vicino non lavori per il provider in questione... ma questa è un'altra storia...).&lt;br /&gt;&lt;br /&gt;P.S. ciò non vuol dire ovviamente che i metodi menzionati negli articoli precedenti abbiano perso di validità...&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7732588019164971629-3663712086361727425?l=wpa-alice.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/RQqYU_VTLN4ZxqaA5Gj8DWYNosw/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/RQqYU_VTLN4ZxqaA5Gj8DWYNosw/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/RQqYU_VTLN4ZxqaA5Gj8DWYNosw/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/RQqYU_VTLN4ZxqaA5Gj8DWYNosw/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/SicurezzaWifi-IlCasoAlice/~4/hWZXlJBeGZI" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://wpa-alice.blogspot.com/feeds/3663712086361727425/comments/default" title="Commenti sul post" /><link rel="replies" type="text/html" href="http://wpa-alice.blogspot.com/2009/11/eppur-si-muove.html#comment-form" title="11 Commenti" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/7732588019164971629/posts/default/3663712086361727425?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/7732588019164971629/posts/default/3663712086361727425?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/SicurezzaWifi-IlCasoAlice/~3/hWZXlJBeGZI/eppur-si-muove.html" title="Eppur si muove" /><author><name>saxdax</name><uri>http://www.blogger.com/profile/03243994898564667852</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="http://1.bp.blogspot.com/_e6fyw5ja7JI/SUr_h0nJErI/AAAAAAAAAAM/UYGw7af1f6A/S220/saxdax2.gif" /></author><thr:total>11</thr:total><feedburner:origLink>http://wpa-alice.blogspot.com/2009/11/eppur-si-muove.html</feedburner:origLink></entry><entry gd:etag="W/&quot;C0QAQnk9cCp7ImA9WxJQF0Q.&quot;"><id>tag:blogger.com,1999:blog-7732588019164971629.post-8957874237379151888</id><published>2009-03-02T01:04:00.000+01:00</published><updated>2009-05-31T19:35:43.768+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-05-31T19:35:43.768+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="handshake" /><category scheme="http://www.blogger.com/atom/ns#" term="dizionario" /><category scheme="http://www.blogger.com/atom/ns#" term="alice" /><category scheme="http://www.blogger.com/atom/ns#" term="wpa" /><category scheme="http://www.blogger.com/atom/ns#" term="crackata" /><category scheme="http://www.blogger.com/atom/ns#" term="wardriving" /><category scheme="http://www.blogger.com/atom/ns#" term="telecom" /><category scheme="http://www.blogger.com/atom/ns#" term="wep" /><category scheme="http://www.blogger.com/atom/ns#" term="wpa alice" /><category scheme="http://www.blogger.com/atom/ns#" term="cracked" /><title>WPA Alice Cercasi</title><content type="html">Per testare la vostra wpa inviate l'&lt;strong&gt;SSID&lt;/strong&gt; (Alice-xxxxxxxx) a &lt;a href="mailto:saxdax2@gmail.com"&gt;saxdax2@gmail.com&lt;/a&gt; e vi invierò la password &lt;span style="font-size:78%;"&gt;(*)&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;Eventualmente vi fornirò alcuni consigli per mettere in sicurezza la propria rete con modem Alice (già pubblicati da tempo e disponibili on line).&lt;br /&gt;&lt;br /&gt;Sarebbe preferibile inviare anche un &lt;strong&gt;4-way handshake&lt;/strong&gt; per verificare io stesso la correttezza della password. Per ottenere un'handshake si possono utilizzare le tecniche classiche del wardriving: sniffing ed eventualmente deauthentication attack. Per guide dettagliate in merito vi rimando al sito &lt;a href="http://www.aircrack-ng.org/"&gt;http://www.aircrack-ng.org/&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Vi ricordo che introdursi in reti altrui senza consenso è illegale e non mi assumo alcuna responsabilità sull'utilizzo improprio delle informazioni fornite.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:78%;"&gt;(*) Il servizio ha un costo per le risorse necessarie (capacità di calcolo e tempo).&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7732588019164971629-8957874237379151888?l=wpa-alice.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/Qc9rOt9AL_wJTKoLLDAxLKVovF4/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/Qc9rOt9AL_wJTKoLLDAxLKVovF4/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/Qc9rOt9AL_wJTKoLLDAxLKVovF4/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/Qc9rOt9AL_wJTKoLLDAxLKVovF4/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/SicurezzaWifi-IlCasoAlice/~4/6_oIuavr8Dk" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://wpa-alice.blogspot.com/feeds/8957874237379151888/comments/default" title="Commenti sul post" /><link rel="replies" type="text/html" href="http://wpa-alice.blogspot.com/2009/03/wpa-alice-cercasi.html#comment-form" title="77 Commenti" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/7732588019164971629/posts/default/8957874237379151888?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/7732588019164971629/posts/default/8957874237379151888?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/SicurezzaWifi-IlCasoAlice/~3/6_oIuavr8Dk/wpa-alice-cercasi.html" title="WPA Alice Cercasi" /><author><name>saxdax</name><uri>http://www.blogger.com/profile/03243994898564667852</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="http://1.bp.blogspot.com/_e6fyw5ja7JI/SUr_h0nJErI/AAAAAAAAAAM/UYGw7af1f6A/S220/saxdax2.gif" /></author><thr:total>77</thr:total><feedburner:origLink>http://wpa-alice.blogspot.com/2009/03/wpa-alice-cercasi.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CUYFQHszfyp7ImA9WxVWE0g.&quot;"><id>tag:blogger.com,1999:blog-7732588019164971629.post-3503466348220472872</id><published>2009-02-23T02:24:00.000+01:00</published><updated>2009-02-23T02:38:31.587+01:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-02-23T02:38:31.587+01:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="wordlist" /><category scheme="http://www.blogger.com/atom/ns#" term="crack" /><category scheme="http://www.blogger.com/atom/ns#" term="alice" /><category scheme="http://www.blogger.com/atom/ns#" term="wpa" /><category scheme="http://www.blogger.com/atom/ns#" term="telecom" /><category scheme="http://www.blogger.com/atom/ns#" term="wifi" /><category scheme="http://www.blogger.com/atom/ns#" term="wep" /><title>Storia del wifi Alice</title><content type="html">Questa è una premessa a quanto è venuto fuori da un anno di intense ricerche, studi, analisi e tentativi.Sono appassionato di wardriving da qualche anno. Di sicurezza da molto più tempo. L'idea di informazioni personali che viaggiano liberamente nell'etere mi ha da subito incuriosito e spinto verso lo studio del WiFi e della sua sicurezza. Ho approfondito lo studio e compreso a fondo tutto ciò che non è sicuro in questo protocollo. Nel tempo sempre più spesso mi sono imbattuto (come tutti sui propri pc) in reti dal nome&lt;br /&gt;&lt;strong&gt;Alice-xxxxxxx &lt;/strong&gt;&lt;br /&gt;con una sequenza di numeri apparentemente casuali. Ho cercato sul web e ho sempre letto (fino ad oggi):&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;"le reti Alice sono inviolabili!"&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Queste reti presentano di default una chiave wpa lunga 24 caratteri alfanumerici apparentemente casuali! Questa è sufficiente a far passare la voglia a chiunque di tentare un attacco a dizionario o bruteforce. Bene!&lt;br /&gt;Ma c'è un problema. E se volessi cambiare la password con una che neanche telecom conosce? Non posso!!! L'interfaccia di configurazione dei modem non mi permette di cambiare la password.&lt;br /&gt;E cosa succederebbe se quelle password non siano poi così casuali e qualche malintenzionato scoprisse il modo di calcolarle? Avrebbe semplicemente accesso a centinaia di migliaia di reti wifi in Italia all'insaputa degli utenti, tranquilli dietro ad un falso senso di sicurezza (molto peggio a mio parere del consapevole senso di insicurezza).&lt;br /&gt;Il momento è arrivato. Ho avuto i risultati sperati.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;"Buona parte delle password Alice sono crackabili!"&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;A breve maggiori informazioni.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7732588019164971629-3503466348220472872?l=wpa-alice.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/F_YpNSGBXEoIjlt4kA3SedsluFg/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/F_YpNSGBXEoIjlt4kA3SedsluFg/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/F_YpNSGBXEoIjlt4kA3SedsluFg/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/F_YpNSGBXEoIjlt4kA3SedsluFg/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/SicurezzaWifi-IlCasoAlice/~4/71zBN7YFeG8" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://wpa-alice.blogspot.com/feeds/3503466348220472872/comments/default" title="Commenti sul post" /><link rel="replies" type="text/html" href="http://wpa-alice.blogspot.com/2009/02/storia-del-wifi-alice.html#comment-form" title="18 Commenti" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/7732588019164971629/posts/default/3503466348220472872?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/7732588019164971629/posts/default/3503466348220472872?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/SicurezzaWifi-IlCasoAlice/~3/71zBN7YFeG8/storia-del-wifi-alice.html" title="Storia del wifi Alice" /><author><name>saxdax</name><uri>http://www.blogger.com/profile/03243994898564667852</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="http://1.bp.blogspot.com/_e6fyw5ja7JI/SUr_h0nJErI/AAAAAAAAAAM/UYGw7af1f6A/S220/saxdax2.gif" /></author><thr:total>18</thr:total><feedburner:origLink>http://wpa-alice.blogspot.com/2009/02/storia-del-wifi-alice.html</feedburner:origLink></entry></feed>

