Wired Equivalent Privacy: differenze tra le versioni

Contenuto cancellato Contenuto aggiunto
Gacbot (discussione | contributi)
m GacBot fix wlink
Botcrux (discussione | contributi)
m Bot: fix citazione web (v. discussione)
Riga 1:
In [[telecomunicazioni]] e [[crittografia]] il '''Wired Equivalent Privacy''' ('''WEP''', dall'[[Lingua inglese|inglese]] ''privacy equivalente alla rete cablata'') è parte dello [[standard (informatica)|standard]] [[IEEE 802.11]] (ratificato nel [[1999]]) e in particolare è quella parte dello standard che specifica il [[protocollo di rete|protocollo]] utilizzato per rendere sicure le [[trasmissione (telecomunicazioni)|trasmissioni]] [[radiocomunicazione|radio]] delle [[rete di telecomunicazioni|reti]] [[Wi-Fi]]. WEP è stato progettato per fornire una [[sicurezza informatica|sicurezza]] comparabile a quelle delle normali reti [[LAN]] [[cablaggio|cablate]].
 
Seri difetti sono stati scoperti nella particolare implementazione dell'[[algoritmo]] crittografico utilizzato per rendere sicure le comunicazioni. Questo ha reso necessario una revisione del WEP che adesso viene considerato un sottoinsieme del più sicuro standard [[Wi-Fi Protected Access]] (WPA) rilasciato nel [[2003]] e facente parte dell'[[IEEE 802.11i]] (conosciuto come WPA2) definito nel giugno del [[2004]]. Il WEP viene ritenuto il minimo indispensabile per impedire a un utente casuale di accedere alla rete locale.
 
== Dettagli ==
Riga 11:
 
* La prima era che l'utilizzo del WEP era opzionale e quindi moltissimi utilizzatori non lo attivavano esponendo la propria rete locale a qualsiasi utente dotato di una [[scheda di rete]] senza fili.
 
* La seconda debolezza era legata al fatto che il protocollo non includeva una gestione delle chiavi utilizzate per la codifica dei messaggi. Questo, insieme alla constatazione che le chiavi utilizzabili per cifrare i messaggi erano poche, esponeva il WEP a molte tipologie di attacchi.
 
Line 27 ⟶ 26:
 
== Collegamenti esterni ==
* {{en}}cita [web|http://www.isaac.cs.berkeley.edu/isaac/wep-faq.html |(In)Security of the WEP algorithm]|lingua=en}}
* {{en}}cita [web|http://www.drizzle.com/~aboba/IEEE/rc4_ksaproc.pdf |Weaknesses in the Key Scheduling Algorithm of RC4]|lingua=en}}
* {{en}}cita [web|http://www.cs.umd.edu/~waa/wireless.html |List of security problems with WEP]|lingua=en}}
* Lista di software per forzare una rete WEP tramite attacco passivo.
** [{{cita web|http://www.cr0.net:8040/code/network/ |aircrack]}}
** [{{cita web|http://airsnort.shmoo.com/ |AirSnort]}}
** [{{cita web|http://sourceforge.net/projects/wepcrack |WEPCrack]}}
** [{{cita web|http://sourceforge.net/projects/weplab |Weplab]}}
 
{{Portale|Crittografia|Sicurezza informatica|Telematica}}