{"id":113690,"date":"2024-02-18T22:02:41","date_gmt":"2024-02-18T20:02:41","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/problemy-privodyashhie-k-obhodu-autentifikaczii-wi-fi-v-iwd-i-wpa_supplicant"},"modified":"2024-02-18T22:02:41","modified_gmt":"2024-02-18T20:02:41","slug":"problemy-privodyashhie-k-obhodu-autentifikaczii-wi-fi-v-iwd-i-wpa_supplicant","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/news\/problemy-privodyashhie-k-obhodu-autentifikaczii-wi-fi-v-iwd-i-wpa_supplicant","title":{"rendered":"Problemi che portano all'aggiramento dell'autenticazione Wi-Fi in IWD e wpa_supplicant","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Sono state trovate vulnerabilit\u00e0 nei pacchetti aperti di IWD (Intel inet Wireless Daemon) e wpa_supplicant, utilizzati per connettere i sistemi Linux client a una rete wireless, che portano all'aggiramento dei meccanismi di autenticazione:    <\/p>\n<ul>\n<li class=\"l\"> In IWD, la vulnerabilit\u00e0 (CVE-2023-52161) si manifesta solo quando il funzionamento \u00e8 attivato nella modalit\u00e0 hotspot, che \u00e8 atipica per IWD, normalmente utilizzato per la connessione a reti wireless. La vulnerabilit\u00e0 consente la connessione a un hotspot creato senza conoscenza della password, ad esempio quando un utente esplicitamente consente l'accesso tramite il proprio dispositivo (Hotspot). Il problema \u00e8 stato risolto nella versione IWD 2.14.\n<p>La vulnerabilit\u00e0 \u00e8 causata dalla mancanza di un'adeguata verifica dell'ordine di tutti i passaggi durante il protocollo di 4 fasi per la negoziazione del canale di comunicazione, utilizzato durante la prima connessione a una rete wireless protetta. Poich\u00e9 IWD accetta messaggi per qualsiasi fase della negoziazione della connessione, senza controllare se il passaggio precedente \u00e8 stato completato, un attaccante pu\u00f2 saltare l'invio del messaggio della seconda fase e inviare direttamente il messaggio della quarta fase, ottenendo accesso alla rete, saltando il passaggio in cui si esegue la verifica dell'autenticazione.     <\/p>\n<p>In questo caso, IWD cerca di verificare il codice MIC (Message Integrity Code) per il messaggio della quarta fase ricevuto. Poich\u00e9 il messaggio della seconda fase con i parametri di autenticazione non \u00e8 stato ricevuto, durante l'elaborazione del messaggio della quarta fase la chiave PTK (Pairwise Transient Key) viene impostata su un valore nullo. Di conseguenza, l'attaccante pu\u00f2 calcolare il MIC utilizzando una PTK nulla, e questo codice di verifica sar\u00e0 accettato da IWD come valido. Dopo il completamento di tale negoziazione incompleta della connessione, l'attaccante otterr\u00e0 accesso completo alla rete wireless, poich\u00e9 l'hotspot accetter\u00e0 i pacchetti inviati da lui, cifrati con una chiave PTK nulla.        <\/p>\n<li class=\"l\"> Il problema riscontrato in wpa_supplicant (CVE-2023-52160) consente a un malintenzionato di attirare un utente in una rete wireless falsa, che funge da clone della rete a cui l'utente intende connettersi. Se l'utente si connette alla rete fraudolenta, l'attaccante pu\u00f2 intercettare il traffico non crittografato dell'utente (ad esempio, richieste a siti senza HTTPS).\n<p>A causa di un difetto nell'implementazione del protocollo PEAP (Protected Extensible Authentication Protocol), un attaccante pu\u00f2 bypassare la seconda fase di autenticazione quando si connette a un dispositivo utente configurato in modo errato. Il bypass della seconda fase di autenticazione consente all'attaccante di creare un clone fasullo di una rete Wi-Fi fidata e di connettere l'utente a una rete fittizia senza la verifica della password.     <\/p>\n<p>Per condurre con successo l'attacco, in wpa_supplicant deve essere disabilitato il controllo del <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/it\/ssl-sertifikat\/\"   title=\"certificato TLS\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"948\">certificato TLS<\/a> server, e l'attaccante deve conoscere l'identificatore della rete wireless (SSID, Service Set Identifier). Inoltre, l'attaccante deve trovarsi all'interno della portata dell'adattatore wireless della vittima, ma al di fuori della portata del punto di accesso della rete wireless clonata. L'attacco \u00e8 possibile su reti con WPA2-Enterprise o WPA3-Enterprise, in cui viene utilizzato il protocollo PEAP.      <\/p>\n<p>Gli sviluppatori di wpa_supplicant hanno dichiarato di non considerare il problema una vulnerabilit\u00e0, poich\u00e9 si manifesta solo in reti wireless configurate in modo errato, in cui l'autenticazione EAP \u00e8 utilizzata insieme al protocollo PEAP (EAP-TTLS) senza la verifica del certificato TLS. <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/it\/server\/dts-los-angeles\/\"   title=\"server\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"3604\">server<\/a>Le configurazioni senza verifica del certificato non offrono protezione contro attacchi attivi. Coloro che hanno identificato la vulnerabilit\u00e0 sostengono che tali configurazioni errate sono tipiche e ampiamente diffuse, il che mette a rischio molti dispositivi consumer basati su Linux, Android e Chrome OS, sui quali viene utilizzato wpa_supplicant.     <\/p>\n<p>Per affrontare il problema in wpa_supplicant \u00e8 stato rilasciato un patch che aggiunge una modalit\u00e0 di obbligatoria esecuzione della seconda fase di autenticazione, oltre alla verifica del certificato TLS. Secondo gli sviluppatori, la modifica proposta \u00e8 solo una misura arbitraria, che complica la realizzazione degli attacchi in caso di utilizzo di autenticazione manuale e risulta inutile quando si utilizzano opzioni come EAP-GTC. Per risolvere realmente il problema, gli amministratori di rete devono portare le loro configurazioni in uno stato adeguato, ossia impostare una catena di fiducia per la verifica del certificato del server mediante il parametro ca_cert.            <\/ul>\n<p>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=60623\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412 \u043e\u0442\u043a\u0440\u044b\u0442\u044b\u0445 \u043f\u0430\u043a\u0435\u0442\u0430\u0445 IWD (Intel inet Wireless Daemon) \u0438 wpa_supplicant, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u043c\u044b\u0445 \u0434\u043b\u044f \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u044f \u043a\u043b\u0438\u0435\u043d\u0442\u0441\u043a\u0438\u0445 Linux-\u0441\u0438\u0441\u0442\u0435\u043c \u043a \u0431\u0435\u0441\u043f\u0440\u043e\u0432\u043e\u0434\u043d\u043e\u0439 \u0441\u0435\u0442\u0438, \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u044b \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438, \u043f\u0440\u0438\u0432\u043e\u0434\u044f\u0449\u0438\u0435 \u043a \u043e\u0431\u0445\u043e\u0434\u0443 \u043c\u0435\u0445\u0430\u043d\u0438\u0437\u043c\u043e\u0432 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438: \u0412 IWD \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2023-52161) \u043f\u0440\u043e\u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u0442\u043e\u043b\u044c\u043a\u043e \u043f\u0440\u0438 \u0432\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u0438 \u0440\u0430\u0431\u043e\u0442\u044b \u0432 \u0440\u0435\u0436\u0438\u043c\u0435 \u0442\u043e\u0447\u043a\u0438 \u0434\u043e\u0441\u0442\u0443\u043f\u0430, \u0447\u0442\u043e \u043d\u0435\u0442\u0438\u043f\u0438\u0447\u043d\u043e \u0434\u043b\u044f IWD, \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u043e\u0431\u044b\u0447\u043d\u043e \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0435\u0442\u0441\u044f \u0434\u043b\u044f \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u044f \u043a \u0431\u0435\u0441\u043f\u0440\u043e\u0432\u043e\u0434\u043d\u044b\u043c \u0441\u0435\u0442\u044f\u043c. \u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u0435\u0442 \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0438\u0442\u044c\u0441\u044f [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-113690","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412 \u043e\u0442\u043a\u0440\u044b\u0442\u044b\u0445 \u043f\u0430\u043a\u0435\u0442\u0430\u0445 IWD (Intel inet Wireless Daemon) \u0438 wpa_supplicant, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u043c\u044b\u0445 \u0434\u043b\u044f \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u044f \u043a\u043b\u0438\u0435\u043d\u0442\u0441\u043a\u0438\u0445 Linux-\u0441\u0438\u0441\u0442\u0435\u043c \u043a \u0431\u0435\u0441\u043f\u0440\u043e\u0432\u043e\u0434\u043d\u043e\u0439 \u0441\u0435\u0442\u0438, \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u044b \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438, \u043f\u0440\u0438\u0432\u043e\u0434\u044f\u0449\u0438\u0435 \u043a \u043e\u0431\u0445\u043e\u0434\u0443 \u043c\u0435\u0445\u0430\u043d\u0438\u0437\u043c\u043e\u0432.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/news\/problemy-privodyashhie-k-obhodu-autentifikaczii-wi-fi-v-iwd-i-wpa_supplicant\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041f\u0440\u043e\u0431\u043b\u0435\u043c\u044b, \u043f\u0440\u0438\u0432\u043e\u0434\u044f\u0449\u0438\u0435 \u043a \u043e\u0431\u0445\u043e\u0434\u0443 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438 Wi-Fi \u0432 IWD \u0438 wpa_supplicant | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412 \u043e\u0442\u043a\u0440\u044b\u0442\u044b\u0445 \u043f\u0430\u043a\u0435\u0442\u0430\u0445 IWD (Intel inet Wireless Daemon) \u0438 wpa_supplicant, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u043c\u044b\u0445 \u0434\u043b\u044f \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u044f \u043a\u043b\u0438\u0435\u043d\u0442\u0441\u043a\u0438\u0445 Linux-\u0441\u0438\u0441\u0442\u0435\u043c \u043a \u0431\u0435\u0441\u043f\u0440\u043e\u0432\u043e\u0434\u043d\u043e\u0439 \u0441\u0435\u0442\u0438, \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u044b \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438, \u043f\u0440\u0438\u0432\u043e\u0434\u044f\u0449\u0438\u0435 \u043a \u043e\u0431\u0445\u043e\u0434\u0443 \u043c\u0435\u0445\u0430\u043d\u0438\u0437\u043c\u043e\u0432.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/news\/problemy-privodyashhie-k-obhodu-autentifikaczii-wi-fi-v-iwd-i-wpa_supplicant\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2024-02-18T20:02:41+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2024-02-18T20:02:41+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Problemi che portano a bypassare l'autenticazione Wi-Fi in IWD e wpa_supplicant | ProHoster","description":"Sono state rilevate vulnerabilit\u00e0 nei pacchetti aperti IWD (Intel inet Wireless Daemon) e wpa_supplicant, utilizzati per connettere i sistemi client Linux a reti wireless, che consentono di aggirare i meccanismi di sicurezza.","canonical_url":"https:\/\/prohoster.info\/it\/blog\/news\/problemy-privodyashhie-k-obhodu-autentifikaczii-wi-fi-v-iwd-i-wpa_supplicant","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041f\u0440\u043e\u0431\u043b\u0435\u043c\u044b, \u043f\u0440\u0438\u0432\u043e\u0434\u044f\u0449\u0438\u0435 \u043a \u043e\u0431\u0445\u043e\u0434\u0443 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438 Wi-Fi \u0432 IWD \u0438 wpa_supplicant | ProHoster","og:description":"\u0412 \u043e\u0442\u043a\u0440\u044b\u0442\u044b\u0445 \u043f\u0430\u043a\u0435\u0442\u0430\u0445 IWD (Intel inet Wireless Daemon) \u0438 wpa_supplicant, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u043c\u044b\u0445 \u0434\u043b\u044f \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u044f \u043a\u043b\u0438\u0435\u043d\u0442\u0441\u043a\u0438\u0445 Linux-\u0441\u0438\u0441\u0442\u0435\u043c \u043a \u0431\u0435\u0441\u043f\u0440\u043e\u0432\u043e\u0434\u043d\u043e\u0439 \u0441\u0435\u0442\u0438, \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u044b \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438, \u043f\u0440\u0438\u0432\u043e\u0434\u044f\u0449\u0438\u0435 \u043a \u043e\u0431\u0445\u043e\u0434\u0443 \u043c\u0435\u0445\u0430\u043d\u0438\u0437\u043c\u043e\u0432.","og:url":"https:\/\/prohoster.info\/it\/blog\/news\/problemy-privodyashhie-k-obhodu-autentifikaczii-wi-fi-v-iwd-i-wpa_supplicant","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2024-02-18T20:02:41+00:00","article:modified_time":"2024-02-18T20:02:41+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"113690","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":"default","schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2026-02-08 21:02:57","updated":"2026-02-22 15:29:18","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/113690","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=113690"}],"version-history":[{"count":2,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/113690\/revisions"}],"predecessor-version":[{"id":162131,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/113690\/revisions\/162131"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=113690"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=113690"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=113690"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}