Attenti alle reti wireless non protette!

Area di discussione libera.

Moderatore: Staff

Regole del forum
1) Rispettare le idee altrui.
2) Evitare le offese dirette.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Avatar utente
a1k
Linux 2.x
Linux 2.x
Messaggi: 288
Iscritto il: mar 6 dic 2005, 14:34
Località: Sondrio

Messaggio da a1k »

prometeo79 ha scritto:ma sicuramente il sistema di identificazione tramite MAC Address è il più sicuro, anche se non esente da rischi, perchè anche quello crackabile
...basta un semplice ifconfig per cambiare il mac... :lol:

Avatar utente
prometeo79
Linux 4.x
Linux 4.x
Messaggi: 1278
Iscritto il: gio 17 mar 2005, 0:00
Slackware: 12
Località: Torino

Messaggio da prometeo79 »

a1k ha scritto:
prometeo79 ha scritto:ma sicuramente il sistema di identificazione tramite MAC Address è il più sicuro, anche se non esente da rischi, perchè anche quello crackabile
...basta un semplice ifconfig per cambiare il mac... :lol:
Certo! Ma devi sbatterti già un pò di più per verificare il mio mac address, sostituire il tuo, ecc.

Avatar utente
krisis
Linux 4.x
Linux 4.x
Messaggi: 1120
Iscritto il: mar 25 gen 2005, 0:00
Distribuzione: debian
Località: Roma

Messaggio da krisis »

Per trovare un mac address basta sniffare un paio di minuti e leggere i paccheti. L'unica cosa veramente sicura è il wpa a 256bit e magari un qualche tipo di autenticazione per accedere alla rete.

Avatar utente
a1k
Linux 2.x
Linux 2.x
Messaggi: 288
Iscritto il: mar 6 dic 2005, 14:34
Località: Sondrio

Messaggio da a1k »

... o ancora meglio una VPN :D

beato_angelico256
Linux 3.x
Linux 3.x
Messaggi: 578
Iscritto il: lun 2 mag 2005, 0:00

Messaggio da beato_angelico256 »

prometeo79 ha scritto:Beh! Se c'è sniffing c'è dolo! In qualunque caso.
Non ne so molto di reti wireless (pur avendone una) ma sicuramente il sistema di identificazione tramite MAC Address è il più sicuro, anche se non esente da rischi, perchè anche quello crackabile
non è vero ...una persona può utilizzare la tua rete open senza fare sniffing, cioè senza "guardare" i tuoi dati ... e poi siamo sempre al punto di partenza: la colpa è di chi non si protegge: se tu parli ad alta voce in mezzo alla strada delle tue scappatelle amorose mica puoi prendertela con chi ascolta ,curioso, per "non rispetto della privacy" ... parla sottovoce e nessuno saprà i fatti tuoi

kobaiachi
Linux 4.x
Linux 4.x
Messaggi: 1368
Iscritto il: gio 14 lug 2005, 0:00
Località: roma
Contatta:

Messaggio da kobaiachi »

ok ma se la utilizzi senza fare sniffing o provi ad accedere alle macchine collegate alla rete (es un host o un server dns o un server web) e fai quindi un hacking di tali macchine e quindi qui c'è un dolo oppure la usi per uscire su internet ed in quel caso fai un furto di banda

"la colpa è di chi non si protegge:"

sarà pure vero pero considera il caso di una persona che entra(violazione di propietà privata) o fa un furto in una casa dove sono state lasciate aperte tutte le finestre e la porta di casa!!!

secondo me la arrestano comunque ......

beato_angelico256
Linux 3.x
Linux 3.x
Messaggi: 578
Iscritto il: lun 2 mag 2005, 0:00

Messaggio da beato_angelico256 »

kobaiachi ha scritto:ok ma se la utilizzi senza fare sniffing o provi ad accedere alle macchine collegate alla rete (es un host o un server dns o un server web) e fai quindi un hacking di tali macchine e quindi qui c'è un dolo oppure la usi per uscire su internet ed in quel caso fai un furto di banda

"la colpa è di chi non si protegge:"

sarà pure vero pero considera il caso di una persona che entra(violazione di propietà privata) o fa un furto in una casa dove sono state lasciate aperte tutte le finestre e la porta di casa!!!

secondo me la arrestano comunque ......
purtroppo dal punto legislativo le cose non sono così banali: per quanto riguarda le adsl (quelle a traffico illimitato) il concetto di "furto di banda" non esiste, per ammissione delle stesse forze dell'ordine (RIS di roma ad una conferenza sui crimini hi-tech) ... il paragone con la casa lo trovo poco calzante, e forzato : io non entro in casa di nessuno, semplicemente sfrutto un servizio che è reso disponibile in un luogo pubblico (per strada) da utenti poco accorti ... trovo più preciso il paragone della persona che guarda la pay-tv attraverso la finestra lasciata aperta : se la cosa dà fastidio al padrone deve scomodarsi, alzarsi e chiudere sta benedetta finestra ... così non stiamo più quà a discutere :D

Avatar utente
absinthe
Iper Master
Iper Master
Messaggi: 2354
Iscritto il: dom 15 mag 2005, 0:00
Nome Cognome: Matteo Nunziati
Slackware: 12.1 - defunct
Kernel: 2.6.32-5-amd64
Desktop: gnome
Distribuzione: debian squeeze
Località: Prato
Contatta:

Messaggio da absinthe »

beh sul fatto che si debbano proteggere sono d'accordo, però persa ad una rete wired: è come se tu ti attaccassi con i cavi in casa sua, solo che con il wireless è + semplice (io sono l'unico pirla che con win xp rileva le reti non protette e non riesce ad usarle...mi sa che sono incurabilmente idiota...) oppure il paragone è analogo a chi si attacca al cavo della tua parabola per vedere la tv a ufo... bah... se vogliamo dare un colpo al cerchio ed uno alla botte diciamo che è circonvenzione di incapace va...

M

kobaiachi
Linux 4.x
Linux 4.x
Messaggi: 1368
Iscritto il: gio 14 lug 2005, 0:00
Località: roma
Contatta:

Messaggio da kobaiachi »

mi interessa questa cosa del furto di banda, sopratutto vorrei capire perche non viene interpretato come un dolo nel caso delle adsl domestiche.

inoltre mi chiedo se uno lavora con la adsl domestica,per esempio considera l'amministratore di un piccolo sito commerciale che ogni giorno da casa si autentica sul server web e fa un backup del database degli utenti, un bel giorno si mette a fare il backup pero il backup è molto lento perche qualcuno sta navigando abusivamente con la sua adsl e prima che il backup sia completo il server web crasha.

in tal caso se si accorge che qualcuno gli sta rubando la banda e lo identifica puo denunciarlo ed in caso puo chiedere un risarcimento per la perdita dei dati che non è riuscito a backuppare per la lentezza del collegamento causata dall ospite abusivo ?

cercando un po su google si sentono voci controverse per esempio scrivendo furto di banda esce fuori la notizia del primo arresto in inghilterra per tale reato
sto cercando sul sito della polizia qualche chiarimento in merito ma ancora non ho visto nulla di interessante al riguardo .

beato_angelico256
Linux 3.x
Linux 3.x
Messaggi: 578
Iscritto il: lun 2 mag 2005, 0:00

Messaggio da beato_angelico256 »

kobaiachi ha scritto:mi interessa questa cosa del furto di banda, sopratutto vorrei capire perche non viene interpretato come un dolo nel caso delle adsl domestiche.

inoltre mi chiedo se uno lavora con la adsl domestica,per esempio considera l'amministratore di un piccolo sito commerciale che ogni giorno da casa si autentica sul server web e fa un backup del database degli utenti, un bel giorno si mette a fare il backup pero il backup è molto lento perche qualcuno sta navigando abusivamente con la sua adsl e prima che il backup sia completo il server web crasha.

in tal caso se si accorge che qualcuno gli sta rubando la banda e lo identifica puo denunciarlo ed in caso puo chiedere un risarcimento per la perdita dei dati che non è riuscito a backuppare per la lentezza del collegamento causata dall ospite abusivo ?

cercando un po su google si sentono voci controverse per esempio scrivendo furto di banda esce fuori la notizia del primo arresto in inghilterra per tale reato
sto cercando sul sito della polizia qualche chiarimento in merito ma ancora non ho visto nulla di interessante al riguardo .
e se invece in quel momento c'è un calo nella fornitura dell'isp perchè per esempio salta un atm, l'utentre che faceva il back-up ha diritto di chiedere un risarcimento all'isp ? nn credo ... non puoi basare la tua attività su un servizio "affetto da saltuareità" come l'ADSL "normale" ... la banda puppata da un "usufruttuario" potrebbe mancare per 100 altre ragioni, e se perdi un database perchè fai affidamento su ogni singolo bit non puoi incolpare nessuno della tua scelleratezza .....purtroppo riguardo questi argomenti c'è un obiettivo vuoto legislativo

beato_angelico256
Linux 3.x
Linux 3.x
Messaggi: 578
Iscritto il: lun 2 mag 2005, 0:00

Messaggio da beato_angelico256 »

absinthe ha scritto:beh sul fatto che si debbano proteggere sono d'accordo, però persa ad una rete wired: è come se tu ti attaccassi con i cavi in casa sua, solo che con il wireless è + semplice
M
ok, e io la metto così:

"bhe, io sono in casa mia e faccio quello che voglio, se non ti va bene tieni le tue onde elettromagnetiche dentro le tue mura, e ringrazia che non ti faccio causa per i possibili tumori che puoi procurarmi"

come la mettiamo ?

kobaiachi
Linux 4.x
Linux 4.x
Messaggi: 1368
Iscritto il: gio 14 lug 2005, 0:00
Località: roma
Contatta:

Messaggio da kobaiachi »

se invece in quel momento c'è un calo nella fornitura dell'isp perchè per esempio salta un atm, l'utentre che faceva il back-up ha diritto di chiedere un risarcimento all'isp ? nn credo ... non puoi basare la tua attività su un servizio "affetto da saltuareità" come l'ADSL "normale" ... la banda puppata da un "usufruttuario" potrebbe mancare per 100 altre ragioni, e se perdi un database perchè fai affidamento su ogni singolo bit non puoi incolpare nessuno della tua scelleratezza .....purtroppo riguardo questi argomenti c'è un obiettivo vuoto legislativo
concordo in pieno che un tali affermazioni e che tale amministratore sarebbe uno scellerato.

considero tuttavia interessante dal punto di vista teorico lo svilupparsi di un ipotesi del genere .

ammettiamo per il momento che si riesca a dimostrare che il calo della banda disponibile in un dato istante x sia dovuto ad una connessione abusiva che ad esempio sta usando p2p e che tale comportamento pregiudichi il lavoro che io sto svolgendo mediante internet (qualsiasi esso sia).
mentre con l'isp ho sottoscritto un contratto dove si accetta che la banda puo essere soggetta a variazioni improvvise e non lo ritengo responsabile per tali variazioni, un utente abusivo è qualcuno che volontariamente sfrutta una risorsa destinata ad altri. penso che ci sia qualche differenza o no ?

Avatar utente
Raistlin84
Linux 3.x
Linux 3.x
Messaggi: 542
Iscritto il: lun 28 mar 2005, 0:00
Località: Pistoia

Messaggio da Raistlin84 »

E' vero per la legge collegarsi da un luogo pubblico a una rete non protetta non è un reato.
Badate bene "non protetta" se c'è anche solo una chiave wep di un solo carattere è un reato, poichè il padrone è come se avesse messo una serratura, se poi questa è scadente non conta, se voi entrate la forzate e quindi è reato.
Ma anche se il padrone vi dicesse la password e voi la usate senza il suo consenso lo è, perchè è come se vi dicesse che tiene le chivi sotto il vaso davanti la porta, se voi le prendete ed entrate senza permesso infrangete la legge, chiaramente con tutte le attenuanti del caso.

Con questo non voglio dire che sia giusto non proteggere le reti, è bene proteggerle, ma se ci si potesse affidare alla moralità delle persone sarebbe molto meglio.
Io mi son divertito a cercare di entrare nell mia rete wireless e devo dire che il wep è veramente una cosa facile da superare. Ma anche il wpa è superabile, in ogni caso è solo questione di tempo.
Tuttavia una password costituisce comunque un deterrente ed unita ad un controllo del MAC, può esser sufficiente a far desistere molti. Ma se il vostro vicino è deciso a prendervi la banda c'è poco da fare, prima o poi ce la farà.

Il wireless è stupendo ma di fatto è come buttare un cavo ethernet a tutti quelli nel raggio d'azione... e con un cavo collegato ad una rete...non c'è modo di proteggersi al 100%, a meno che non si cominci ad aver un server che controlla... ma si sta parlando di una soluzione casalinga per cui non và consdiderata questa possibilità.

beato_angelico256
Linux 3.x
Linux 3.x
Messaggi: 578
Iscritto il: lun 2 mag 2005, 0:00

Messaggio da beato_angelico256 »

Raistlin84 ha scritto:E' vero per la legge collegarsi da un luogo pubblico a una rete non protetta non è un reato.
Badate bene "non protetta" se c'è anche solo una chiave wep di un solo carattere è un reato, poichè il padrone è come se avesse messo una serratura, se poi questa è scadente non conta, se voi entrate la forzate e quindi è reato.
sisi... io mi son sempre riferito a reti open...

Avatar utente
absinthe
Iper Master
Iper Master
Messaggi: 2354
Iscritto il: dom 15 mag 2005, 0:00
Nome Cognome: Matteo Nunziati
Slackware: 12.1 - defunct
Kernel: 2.6.32-5-amd64
Desktop: gnome
Distribuzione: debian squeeze
Località: Prato
Contatta:

Messaggio da absinthe »

beato_angelico256 ha scritto:
absinthe ha scritto:beh sul fatto che si debbano proteggere sono d'accordo, però persa ad una rete wired: è come se tu ti attaccassi con i cavi in casa sua, solo che con il wireless è + semplice
M
ok, e io la metto così:

"bhe, io sono in casa mia e faccio quello che voglio, se non ti va bene tieni le tue onde elettromagnetiche dentro le tue mura, e ringrazia che non ti faccio causa per i possibili tumori che puoi procurarmi"

come la mettiamo ?
semplicemente tu stai rubando banda a lui e lui sta inondando te di onde sono due problermi distinti...

M

Rispondi