Pagine

domenica 31 luglio 2011

Wardriving: accesso alle reti wifi protette. Il WEP.

Disclaimer: Questo articolo ha scopo puramente educativo. L’autore declina qualsiasi responsabilità dell’uso che verrà fatto di tali informazioni.
In questi ultimi anni stiamo assistendo ad una diffusione in larga scala della tecnologia wireless. Basta fare una passeggiata nella nostra città con un palmare, un hot-spot finder o un palmare per renderci conto che in ogni angolo è disponibile almeno una rete wifi. Ecco come nasce il wardriving.

Ma cos’è il wardriving? Il wardriving è a metà tra l’hacking e la caccia:prendete un portatile, possibilmente con una scheda wireless potente e/o un’antenna che ne estende la portata, salite in macchina e cominciate a scovare ed accedere avvalendovi di svariate tecniche alle reti che vi si presentano: sarete dei wardriver!
Per quanto riguarda le risorse necessarie: va bene un computer qualsiasi (anche fisso se fate tutto da casa, o un umpc come l’asus eeepc se volete maggior mobilità), una scheda wifi che monti un chip compatibile con la suite di programmi aircrack-ng (necessaria ad avere accesso alle reti protette) e possibilmente una distribuzione Linux (questo perchè sotto windows aircrack è compatibile soltanto con un tipo di schede wifi).
A mio avviso la miglior distribuzione per il wardriving (ma anche per l’hacking in generale) èBackTrack, che potete scaricare da qui, scegliendo “cd image” se desiderate scaricare un iso da masterizzare su cd, o usb version se volete installarla su pen drive (vi spiegherò come in un altro articolo). Basra poi inserire il supporto creato all’avvio del pc per poter avviare direttamente questo sistema operativo.
Backtrack integra i driver per la maggior parte delle schede wifi e tutti i programmi necessari… Diciamo che è il metodo “pappa pronta”!
Partendo dal presupposto che siamo già su Backtrack o una qualsiasi altra distribuzione con driver e suite aircrack installati, come ci muoviamo?
Per prima cosa entriamo nel terminale e logghiamoci come root (generalmente digitando su e inserendo la password da amministratore quando viene richiesta).
Adesso dobbiamo vedere se ci sono reti wireless disponibili, e per fare ciò dobbiamo mandare la scheda wifi in modalità monitor. Se siamo esperti lo facciamo a mano, altrimenti (e lo consiglio) digitiamo nel terminale:
airmon-ng start xxx
(al posto delle “x” va il nome della scheda wifi, per esempio “wlan0″, ci rendiamo facilmente conto del nome della nostra scheda digitando iwconfig sul terminale). Per semplicità da adesso in poi chiameremo la scheda “wlan0″, ma voi ricordatevi di mettere il nome corretto quando digitate i comandi!
Per cercare le reti digitiamo sul terminale:
airodump-ng wlan0
avremo un risultato simile a questo:
airodump-ngairodump-ng

avremo quindi la lista degli access points (i modem/router) disponibili nel nostro raggio d’azione nella sezione superiore, e la lista dei pc con accesso wireless nella sezione sottostante. Avremo qui tutte le informazioni che ci serviranno, come il mac address (BSSID), la potenza del segnale (PWR), i pacchetti trasmessi (Beacons e Data, ma ci interesseranno quelli sotto Data), il canale di trasmissione utilizzato (CH), la banda di trasmissione (MB, e cio’ MegaBits), il tipo di protezione utilizzata (ENC, quindi se aperta,wpa,wpa2 o wep) ed infine il nome della rete (ESSID).
In questo articolo spiegheremo come accedere ad una rete con protezione WEP (per il wpa/wpa2 date un’occhiata qui ) sia che abbia un client connesso che non (in questo caso ci metteremo un po’ di più).
Procediamo adesso all’attacco vero e proprio: segnamoci (anche in un pezzo di carta) i dati relativi alla rete che ci interessa crackare (ESSID,BSSID e canale), in questo caso prendiamo quella con una potenza maggiore e protezione wep. e clickiamo CTRL+C per chiudere l’esecuzione di airodump.
Adesso iniziamo a raccogliere i dati scambiati dalla rete che ci interessa, salvandoli su un file con estensione ivs, che verrà poi analizzato per restituirci la password.
Digitiamo:
airodump-ng -c <canale> -b <BSSID> -w pacchetti.ivs wlan0
In questo modo catturiamo le informazioni che ci interessano su un file. Per il crack di una rete wep abbiamo bisogno di circa 50.000 ivs (i pacchetti sotto la dicitura “Data”), con le recenti versioni di aircrack o dai 250.000 ai 500.000 ivs circa, con le versioni precedenti. Non è possibile stabilire con certezza il numero di ivs necessari, ma diciamo che più ne abbiamo meglio è…
A questo punto lasciamo il processo che abbiamo lanciato attivo e apriamo un altro terminale (o un’altra cheda dello stesso terminale).
Associamoci alla rete (prendendo in giro il router :-P )
Digitiamo:
aireplay-ng -1 0 -a <BSSID della rete> -h <BSSID del client già connesso o uno inventato> wlan0
Apriamo un terzo terminale o una terza scheda dove digitiamo:
aireplay-ng -3 -b <BSSID dell’AP> -h <BSSID del client> wlan0
A questo punto attendiamo un po’ (dipende se la rete è usata in quel momento o meno, nel primo caso non ci vorrà molto) che la rete scambi i pacchetti che ci interessano.
Vedremo che il programma appena catturato il primo pacchetto comincierà a mandarne parecchi al secondo ricevendone quindi ancora indietro (accumulando così più velocemente i dati che ci ineteressano), visualizzeremo qualcosa del genere:
Saving ARP requests in replay_arp-0321-191525.cap
You should also start airodump-ng to capture replies.
Read 629399 packets (got 316283 ARP requests), sent 210955 packets…
Raggiunto un numero considerevole di pacchetti (che potrete tenere sotto controllo nel primo terminale sotto la scritta “Data”), diciamo 100.000, bloccate tutti i processi (premendo CTRL+C in ogni terminale) e digitate nel primo:
aircrack-ng -z pacchetti.ivs
Un esempio di esecuzione di aircrack con successo:
[00:01:18] Tested 0/140000 keys (got 30680 IVs)
KB depth byte(vote)
0 0/ 1 12( 170) 35( 152) AA( 146) 17( 145) 86( 143) F0( 143) AE( 142) C5( 142) D4( 142) 50( 140)
1 0/ 1 34( 163) BB( 160) CF( 147) 59( 146) 39( 143) 47( 142) 42( 139) 3D( 137) 7F( 137) 18( 136)

[...]
KEY FOUND! [ 12:34:56:78:90 ]
Decrypted correctly: 100%
La password è quella tra le parentesi quadre meno i due punti, in questo caso la password è1234567890.
Ovviamente vi sono altre tecniche da utilizzare, ma di quelle ne parleremo in seguito, oppure date un’occhiata nel manuale di aircrack-ng.
Buon Wardriving! 8-)

+++APPUNTO SULLE SCHEDE ATHEROS+++
A volte il comando airmon-ng start ath0 da errore VAP e non manda la scheda in modalità monitor .
In questo caso digitate airmon-ng stop ath0, successivamente iwconfig con il quale dovreste vedere wifi0 (o 1,2,3 ecc…)tra i risultati, a questo punto digitate airmon-ng start wifi0 (o come appariva in iwconfig) e ci troveremo di nuovo ath0 (ath1,ath2 ecc…) in modalità monitor.
Da qui possiamo proseguire normalmente utilizzando adesso ath0 (o quello che è) per i successivi comandi.
Ovviamente per effettuare tutte queste operazioni bisogna avere i driver madwifi installati, oppure utilizzare una distribuzione che li integri di suo, come Backtrack.

sabato 30 luglio 2011

Identificare IP

Una delle domande più frequenti nel forum è su come si possa identificare una persona da un indirizzo ip, chi si nasconde dietro l' Indirizzo IP
Per chiarire meglio di cosa stiamo parlando invito a leggere intrusioni difesa e contromisure
 e  FQA significato di ip. Il motivo per cui spesso ci interesserebbe conoscere chi si nasconde dietro un IP potrebbe essere conoscere chi prova ad effettuare un portiscan sul nostro computer, chi ci invia virus in email, chi ci invia scan, chi prova ad attaccare il nostro sito e tanti altri ancora. 


Trovare l’identità che si nasconde dietro un indirizzo IP è una cosa che un normale cittadino non può fare, infatti sono  solo gli internet 
service  provider   a  sapere   a quale utente ,in quel momento ,   è stato assegnato un IP .

I providers ,secondo il Codice privacy
, hanno l’obbligo di conservazione dei dati per sei mesi per  finalità di accertamento e repressione dei reati , prorogabili di altri sei mesi in caso di reati particolarmente gravi (terrorismo, eversione dell’ordinamento dello Stato e reati contro il sistema informatico). Inoltre il  Decreto Pisanu ha bloccato l’eliminazione  dei dati inerenti il traffico telematico fino al 31 dicembre del 2007, per finalità di lotta al terrorismo  aumentando quindi la durata a circa 30 mesi.

Legalmente per  dati relativi al traffico telematico ,si intendono i dati  concernenti l’instradamento, la durata, il tempo o il volume di una comunicazione, il protocollo
 usato, l’ubicazione dell’apparecchio terminale di chi invia o riceve, la rete sulla quale la comunicazione si origina o termina, nonché i dati inerenti  l’inizio, la fine o la durata di un collegamento.

Chiarito quindi che solo i providers  mantengono questi dati e li possono rilasciare solo sotto richiesta delle autorità, possiamo comunque  ottenere con alcuni strumenti molte informazioni  per identificare un IP address
 .

NsLookup
Questo strumento è un comando presente nella maggior parte dei sistemi operativi basta, infatti, in windows xp andare su Start --> Esegui --> digitare CMD --> e nella finestra di prompt che si apre digitare
nslookup e il numero ip

Per ovvi motivi negli esempi sono stati censurati una parte degli ip address
 mittente e destinatario con ( XX )

Esempio:
nslookup  83-184-26.XX

Premendo invio otterremo una cosa tipo:
Server: 
 resolver1.opendns.com
Address:  208.67.222.222

Nome:    d83-184-26-78.cust.tele2.it
Address:  83-184-26.XX

Le voci server
 e address contengono le informazioni sul dns usato per la richiesta nel mio caso il dns è 208.67.222.222 che è quello di OpenDns (  che consiglio a tutti di usare per la normale navigazione )

mentre le voci successive contengono il nostro risultato che come si legge dalla “ d83-184-26-XX.cust.tele2.it ” abbiamo quindi scoperto che quell’indirizzo ip appartiene al provider  Tele2
Proviamo ora a localizzare il punto di accesso
 alla rete di quell’indirizzo  IP possiamo farlo con il servizio .

Traceroute
Questo è un servizio diagnostico e  ha lo scopo di analizzare i nodi su cui transitano i pacchetti dal mittente al destinatario. Credo che il servizio traceroute  sia molto adatto a far comprendere come funzioni fisicamente  internet . E’ interessante, infatti, notare che un pacchetto
 può fare anche il giro del mondo prima di arrivare a destinazione. Il collegamento tra due computer, infatti, passa attraverso un numero indefinito di altri computer e sistemi hardware come server, router  e altri sistemi. Il servizio di traceroute riesce ad identificare ogni dispositivo che si attraversa fino ad arrivare al computer destinatario.

Anche questo servizio è presente in molti sistemi operativi ; su linux
, esiste il comando di shell tracepath ,
per Microsoft  Windows  occorre riaprire la finestra di prompt come descritto in precedenza e  digitare tracert e il numero ip.

Seguendo il nostro esempio otterremo :
C:\>tracert 83.184.26.XX
Rilevazione instradamento verso d83-184-26-XX.cust.tele2.it [83.184.26.XX] su un massimo di 30 punti di passaggio:
  1     *        *        *     Richiesta scaduta.
  2    47 ms    48 ms    47 ms  192.168.100.1
  3     *       47 ms     *     host1XX-173-static.33-88-b.business.telecomitalia.it [88.33.173.1XX]
  4    49 ms    46 ms    47 ms  r-na91-vl14.opb.interbusiness.it [80.21.163.13]
  5    50 ms    51 ms    51 ms  r-rm213-na71.opb.interbusiness.it [151.99.101.205]
  6    61 ms    62 ms    61 ms  r-tin2-pomezia-rm157.opb.interbusiness.it [151.99.98.10]
  7    61 ms    60 ms    59 ms  r-mi100-vl3.opb.interbusiness.it [151.99.75.136]
  8    61 ms    65 ms    62 ms  mil8-ibs-resid-5-it.mil.seabone.net [195.22.208.89]
  9    61 ms    62 ms    61 ms  cal1-core.pos2-1.swip.net [130.244.200.33]
 10    61 ms    62 ms    62 ms  mil2-core.pos8-0-0.swip.net [130.244.205.38]
 11    63 ms    63 ms    63 ms  mil1-core.gigabiteth4-0.swip.net [130.244.194.81]
 12    64 ms    63 ms    63 ms  milz-ncore-1.tengigabiteth1-4.swip.net [130.244.193.158]
 13    64 ms    64 ms    63 ms  mibz-ncore-1.tengigabiteth2-4.swip.net [212.151.185.205]
 14    65 ms    64 ms    65 ms  torz-ncore-1.tengigabiteth2-1.swip.net [212.151.185.202]
 15    65 ms    65 ms    65 ms  torz-mr-1.gigabiteth1-1.swip.net [212.151.158.50]
 16     *        *        *     Richiesta scaduta.
 17   478 ms   125 ms   324 ms  d83-184-26-XX.cust.tele2.it [83.184.26.XX]
Rilevazione completata.

Quello che vediamo è in realtà una tabella dove nella prima colonna è presente il nodo
 che attraversiamo nella seconda  terza e quarta colonna sono espressi  i tempi  rilevati espressi in millisecondi (ms) Nell’ultima colonna abbiamo i  nodi che attraversiamo con il loro IP tra parentesi 

Analizzando quindi il risultato vediamo che
 

al  nodo 4  leggiamo  r-na91-vl14.opb.interbusiness.it questo secondo il nostro esempio siamo noi,  il provider è interbusiness.it  quindi Telecom Italia e se guardate bene nella stringa  dns si nota la parolina na ( r-
na91-vl14.opb.interbusiness.it)  Vuol dire che ci stiamo connettendo da Napoli.

al nodo  5 notiamo che il nostro pacchetto passa per un altro server Telecom che è però presente a Roma
( r-
rm213-na71.opb.interbusiness.it) 

Il nodo 6  è un nodo Telecom Italia, ma è chiaramente leggibile la città Pomezia ( r-tin2-
pomezia-rm157.opb.interbusiness.it)

al nodo  7 sempre  un nodo di smistamento Telecom, ma a Milano ( r-
mi100-vl3.opb.interbusiness.it )

al nodo 8 le cose cambiano si passa dalla rete Telecom Italia  a seabone.net  per capire su quale rete siamo ci basta scrivere nel nostro browser
 l'indirizzo www.seabone.net  oppure utilizzare il servizio whois di NoTrace da cui si  nota che si tratta sempre di un provider associato a Telecom Italia. Dovrebbe essere, infatti, il nodo internazionale di Milano ( mil8-ibs-resid-5-it.mil.seabone.net )

Dal  nodo 9  al 13 si legge invece swip.net ed  utilizzando la tecnica descritta per il nodo 8 si nota che si tratta del Provider  Tele2  la serie di nodi è a Milano (
 mibz-ncore… )

Il nodo 14 e 15 sono altri due nodi del provider Tele2 , ma a Torino (
torz…)

Il nodo 16 si legge invece “richiesta scaduta”, questo vuol dire che il nodo non  risponde alla call del traceroute e possiamo quindi ipotizzare che si tratta di un firewall .


al nodo 17 invece si trova l’indirizzo ip che stavamo cercando . Spesso  anche questo indirizzo ip è dotato di firewall e quindi risponde al trace route con “richiesta scaduta”, ma in questo caso è andata bene e abbiamo identificato l’ip 83.184.26.XX che si collega con Tele2 dal nodo di Torino  e quindi con grosse probabilità il nostro utente  è a Torino o nelle vicinanze.

Questo è il punto massimo a cui possiamo spingerci, il resto ad un normale cittadino non è concesso, è quindi impossibile conoscendo l’indirizzo ip di una persona risalire al nome.
Per avere qualche informazione in più, si potrebbe tentare di cercare l'indirizzo ip nei motori di ricerca. Spesso alcuni siti mostrano gli ip di chi scrive sui loro forum, di chi commenta i blog o dalle statistiche web. Magari da queste informazioni sarà possibile trarre qualcosa d’interessante, anche se in questo caso bisogna affidarsi molto alla fortuna, visto che gli ip possono essere dinamici e quindi cambiare ad ogni connessione oppure possono riguardare più utenti come per connessione del tipo di Fastweb .

Utilizzando le tecniche sopra descritte, possiamo avere le informazioni necessarie per contattare il provider nel caso quell’ip abbia provato ad attaccare il nostro computer , inviare spam ,a scrivere messaggi offensivi nel nostro blog ,ecc. e sperare che il servizio abuse del provider sia efficace, oppure si potrebbe contattare la polizia postale, e si è certi che saranno presi provvedimenti.

In rete sono presenti moltissimi tool che utilizzando le mappe di google visualizzano dove è dislocato un indirizzo IP in stile missione impossibile, ma  la percentuale di successo di queste applicazioni è legata all’aggiornamento dei loro database. In realtà non si tratta di traceroute, ma di semplici database che conservano le coordinate geografiche e altre informazioni sugli indirizzi IP. Questi dati provengono da tutti gli enti internazionali preposti al rilascio di indirizzi IPv4 e vengono elaborati e venduti da società specializzate.

Esistono comunque molte altre applicazioni sia su web che software che fanno in realtà un trace route visualizzando i risultati dei passaggi dei nodi ( come abbiamo fatto manualmente in questo articolo ). Graficamente su una mappa e a mio parere sono molto più precisi dei database. 

E-Mail False Come riconoscere una E-Mail Vera da una Falsa !!

Per poter riconoscere una e- mail vera da un falsa bisogna studiare il messaggio dobbiamo quindi poter leggerne gli " headers " (intestazioni),
cioè le righe che iniziano con la parola " Received: " 


Per visualizzare gli headers:

Netscape Mail, ad esempio, ha la voce " Show Headers " nel menù " Options " ,
mentre con " Outlook " è necessario clickare sul titolo dell'e-Mail
da analizzare, quindi premere il tasto destro e scegliere l'ultima voce
Proprietà. Eudora ed altri client  hanno una funzione
simile a quella di Netscape Mail .

Ad esempio Visualizziamo gli headers di questa e-Mail:

Received: from posta 
abcd.it (111.123.11.32) by provider.it via mtad (2.3)

id mx03-Biqmta0276; Mon, 29 Sep 2000 06:45:07 -0600 (MDT)

Received: from america.com ([123.12.22.39]) by posta.abcd.it

(post.office MTA v1.9.3b ID# 0-12345) with smtp
 id AAA187 

for <utente@provider.it>; Mon, 29 Sep 2000 14:34:21 +0200

From: <mittente@america.com > 

To: < utente@provider.it > 

Subject: test...

Analizziamone gli headers:

Il primo Received ,

L'header " Received " ci dice il percorso seguito dall'e-mail da quando è stato generata a quando l'abbiamo ricevuta.
Normalmente ce n'è più di uno e sono disposti in ordine inverso quindi il primo rappresenta l'ultimo computer in cui è arrivata, di solito il nostro o quello del nostro provider e l'ultimo Received rappresenta il computer " mittente " .
Infatti, ogni volta che un server riceve una e-Mail, aggiunge un " Received " in cima alle altre intestazioni già presenti.
Analizzando la nostra E-Mail, notiamo che l'ultimo " Received " ci dice che è stato il computer america.com con ip address 123.12.22.39 a mandare l'e-Mail al server posta.abcd.it usando il servizio SMTP.
Guardando l'header successivo, notiamo cheil messaggio è stato mandato a sua volta da posta.abcd.it con IP Address 111.123.11.32 a provider.it, che e` il server destinatario quindi il nostro
Infatti, se guardiamo l'header " To: " si puo notare che il destinatario finale è utente@provider.it.

Il mittente quindi , dovrebbe essere mittente@america.com, per esserne sicuri dobbiamo utilizzare un programma finger con il quale possiamo sapere se il " mittente " esiste su " america.com " ,
L'unico modo per sapere se effettivamente host Name e IP Address coincidono è utilizzare un programma DNS .

Questo metodo non ci permette di scoprire l'autore, ma almeno potremo sapere quale computer è stato usato per inviare e-mail. 

Sicurezza dei dispositivi mobili



La mobilità ha cambiato drasticamente il modo di vivere le nostre giornate. Si legge  spesso in rete che il responsabile di questa o quell'azienda ha smarrito il computer portatile con i dati di utenti o importanti progetti aziendali. In Inghilterra è stato messo all'asta un portatile che all'insaputa del venditore , aveva tra la tastiera e la componentistica un cd con scritto "dati strettamente riservati ministero dell'interno" . 
Oltre ai notebook  c'è da considerare anche cellulari e palmari di ultima generazione con memorie sempre più grandi e che sono dei veri e propri piccoli uffici, pensate ora a quanti di questi dispositivi si perdono ogni giorno in aeroporti , mezzi pubblici e comunque nella vita quotidiana ,il fatto di essere cosi piccoli e leggeri,  aiuta  a dimenticarli con estrema facilita', non sottovalutando ovviamente i furti.


Per alcuni questo potrebbe essere solo un danno economico, per altri il danno è forse inestimabile : perdita di progetti, codici sorgenti, dati sensibili, informazioni personali, segreti  aziendali, foto e-mail
, indirizzi ecc.. Questi dati devono essere assolutamente protetti . Memorizzare queste informazioni sudispositivi mobili non adeguatamente difesi vuol dire condividerli con il mondo.
La prima cosa da fare per preservare il più possibile questi dati e' di memorizzarne solo lo stretto necessario.Mi rendo conto che è una cosa molto complessa da attuare date le enormi capacità di archiviazioni che hanno questi  dispositivi mobili, ma è senz'altro indice di buon senso.
 

Per i dati che non si può far a meno di memorizzare occorre proteggerli con sistemi di crittografia
.
Oggi tutti possiedono una pen-drive, chi la porta
 al collo, in tasca, chi a modo portachiavi .  Essendo un dispositivo molto piccolo è anche molto semplice che ci venga rubato o smarrito; pensate se  su questapendrive memorizziamo dati sensibili  cosa vorrebbe dire perderli ,sarebbe ovviamente un grosso problema, non tanto per il fatto di aver perso i dati visto che è sempre buona norma mantenere i backup di questi dispositivi, data la loro delicatezza, anche il problema economico di aver perso l'oggetto potrebbe essere irrilevante. Il danno senza dubbio maggiore è che quei dati non si sa in che mani sono finiti e dell'utilizzo che ne verrà fatto. Vediamo quindi come poterli proteggere al meglio e senza spendere nulla. Abbiamo precedentemente parlato della crittografia, una piccola parentesi su come funziona  può aiutarci a familiarizzare meglio con questa tecnologia.  La crittografia esiste da secoli anche al tempo di Cesare era una pratica comune in anbiente militare e  consiste nel rendere indecifrabili e quindi inutili le informazioni se non si conosce la chiave di cifratura.
Protezione dati su Computer e dispositivi di memorizzazione di massa

Inutile dire di proteggere i dispositivi con pin
 e password, in modo da scoraggiare gli utenti meno esperti,
ad esempio i portatili sono dotati di password all'accensione e sugli hard disk
 oltre ovviamente alla password di sistema, che ultimamente si sta sostituendo da tecnologie biometriche come il riconoscimento dell'impronta digitale e il riconoscimento facciale, anche se per gli utenti consumer queste tecnologie biometriche non sono sofisticate quanto in ambito militare ma sono semplici software che un utente più esperto può superare in modo molto semplice ad esempio con una fotografia per il riconoscimento facciale, o semplicemente smontando la memoria di massa ( harddisk ) dal computer e accedendovi da un altro sistema.

Il miglior modo per proteggere sia i computer che altri dispositivi di memoria come pendrive; memorie flash in generale, cd, dvd 
ecc. è come prima detto l'utilizzo della crittografia.
Il programma
 che consiglio di  utilizzare si chiama TrueCrypt  ( download true crypt ) .Questo software ci permette in modo del tutto gratuito di rendere i nostri dati inaccessibili se non si è a conoscenza della password.  Permette infatti di  creare dei file sui nostri dispositivi che sono dei veri e propri hard disk virtual ; consente nelle ultime versioni di crittografare un intero disco rigido oppure di nascondere un sistema operativo.
Per
 creare un' unita disco virtuale cifrata con TrueCrypt basata, dopo aver ovviamente installato truecrypt andare su:
1.    Cliccare su Tools
2.    Volume creations Wizard
3.    Create a file Container
4.    Standard True Crypt volume
5.    Inserire il nome del file ad esempio C:\sicuro.tc
6.    Scegliere l'algoritmo di crittografia consiglio Serpent-TwoFish-Aes che sono tre algoritmi concatenati ma andrebbe bene anche solo AES anche per una questione di velocità
7.    Scegliere la dimensione del disco virtuale cifrato ad esempio 1024 MB
8.    Scegliere una password lunga e complessa con simboli, lettere minuscole e maiuscole e numeri, è possibile utilizzare anche un keyfile, come un immagine ecc, ma se quel file per qualsiasi motivo viene modificato o perso non sarà più possibile accedere al disco virtuale.
9.    Scegliere il file System e cliccare su format
10.  Il vostro volume è stato creato
11.  Andare in C:\sicuro.tc e cliccare sul file
12.  Si apre una finestra di trueCrypt cliccare su Mount

Al computer si aggiungerà un nuovo hd delle dimensioni che avete scelto e sarà praticamente inaccessibile a chi non ha la password. Il volume creato è possibile copiarlo in una memory card, memorizzarlo su un cd/dvd . Qualcuno potrà dire "si ma devo avere installato anche truecrypt per usarlo", in realtà truecrypt permette due modalità di installazione quella sul sintema operativo e una stand alone che permette di copiare i file del software nell'unità in cui è presente il volume crittografato in questo modo se siamo a casa di un amico con la nostra pendrive crittografata ci basta aprire la pendrive cliccare su truecrypt e selezionare il
 file cifrato  inserire la password ed accedere alle informazioni sensibili .


Protezione cellulari e palmari

Anche per i cellulari e palmari vale il discorso dei Computer non basta proteggerli con il
 Codice Pin o Codice Telefono ecc. Basta infatti estrarre la memory card per accedere ai dati memorizzati . E' possibileproteggere i dati in un Pocket Pc palmari con installato il sistema operativo Windows Mobile utilizzando l'utility di crittografia, oppure  ancora meglio utilizzando  winrar per pocket pchttp://www.rarlab.com/download.htm  in questo modo sarà possibile comprimere i propri file riservati proteggendoli da una password per chi non lo sapesse winrar oltre alla compressione dei file permette quando si proteggono con password di crittografare i file a 128 bit con algortmo di crittografia AES .
Anche per questi dispositivi non bisogna sottovalutare la possibilità di recuperare i dati riservati  precedentemente eliminati .
 
Ad esempio un utente salva un suo progetto sulla pen drive, essendo un progetto riservato decide di proteggerlo comprimendolo con winrar ed impostando una password , una volta creato il nuovo file compresso elimina il vecchio file, pensando di aver messo i suoi dati al sicuro. In realtà siamo al punto di partenza infatti con particolari software sarà possibile  recuperare i dati eliminati e quindi il nostro file riservato.  Per evitare questo inconveniente è necessario utilizzare tecniche per l'eliminazione sicura dei dati , si rimanda per approfondimenti all'articolo sull' eliminazione sicura delle informazioni
Dieci veloci regole da seguire prima di un viaggio
1.    Prima di partire aggiornare firewall e antivirus.
2.    Memorizzare solo le informazioni necessarie.
3.    Eseguire il backup di tutti dati.
4.    Proteggere le informazioni riservate con la crittografia.
5.    Non lasciare mai incustoditi gli apparecchi digitali.
6.    Mantenere spente le connessioni bluetooth  e wi-fi in generale se effettivamente non occorrono.
7.    Non utilizzare connessioni wirelless non criptate
8.    Non svolgere mai attività d home banking  o strettamente personali utilizzando internet point e hot point pubblici.
9.    Quando si é in viaggio, definire un accaunt utente con maggiori restrizioni e sospendere l'account utente abituale fino al ritorno a casa.
10.  Una volta a casa cambiare tutte le password.
Concludendo è buona norma portare in giro questi dispositivi nel modo più anonimo possibile, ad esempio per i portatili invece delle solite borse con maniglia magari con tanto di logo della casa di produzione del computer,  sarebbe opportuno utilizzare zaini molto discreti, la stessa cosa vale per le memorie come pen  drive non portarle a modo collanina, ma riporle in tasca .

Come proteggere le reti Wireless!!!



La prima regola è quella di modificare le impostazioni di default dell’ Access Point , come password di configurazione, indirizzi ip, nome della rete e tenere la rete Wi-Fi disattivata quando non occorre.


Disabilitare il DHCP per chi non sa cosa sia, si tratta di un sistema che permette l’assegnazione automatica degli indirizzi ip. Quando i computer si collegano alla rete quindi , è estremamente importante assegnare gli indirizzi ip manualmente su tutti i computer che utilizzano la rete wireless, evitando quindi di rendere la vita facile all’attacker .

È anche opportuno modificare l’ SSID (Service set
 Identity) l'identificativo della rete, praticamente il nome della rete wireless, evitando quindi di utilizzare quello di fabbrica. Alcuni access point o router wireless  ,permettono di nascondere l’ SSID  broadcast. Questa è comunque una protezione da adottare per evitare facili intercettazioni della propria rete wireless con software di auditing, ma è comunque una protezione effimera, visto che SSID viene trasmesso ogni volta che un client si collega a un access point, è quindi possibile con uno sniffer intercettare i pacchetti e  l’identificativo della rete.

Utilizzare il MAC FILTERING come abbiamo detto, Grazie al Mac Adress Filter potrete decidere chi potrà accedere al vostro network, controllando il numero di serie delle schede di rete wi-fi.




Impostare una password complessa per il WEP. Il WEP si basa su una chiave conosciuta dall'access point e dai client  e serve per criptare il contenuto e si basa sull'algoritmo di cifratura RC4. Il problema di questa chiave è che 24 dei suoi bit sono derivati direttamente dal vettore di inizializzazione (IV) del RC4, che viene trasmesso in chiaro essendo i bit dedicati al vettore di inizializzazione pochi con un ampio scambio di dati gli IV possibili (2^24) si esauriscono velocemente, per questo motivo più scambio di dati è presente sulla rete prima uno sniffer riesce a decifrare la chiave WEP.

Se le schede wireless e l’access point lo supportano,  è meglio utilizzare il WPA anziché il WEP. La tecnologia WPA ( Wi-Fi Protected Access ) rispetto al wep, aumenta la dimensione della chiave, il numero delle chiavi in uso, include in sistema per verificare l'autenticità dei messaggi migliore e quindi incrementa la sicurezza della WLAN rendendola molto vicina a quella di una rete su cavo.

In conclusione nelle reti wireless il rischio sicurezza è elevato e molto spesso sottovalutato, è sconsigliato quindi l’uso per la trasmissione di dati sensibili .

Per ovvie ragioni non scendo nei dettagli dell'attacco, questo testo a solo l' obiettivo di mettere al corrente dei pericoli che si corrono non proteggendo adeguatamente le reti wireless 

Wardriving, La nuova tendenza del wi-fi !!

Difendersi
Proteggere la rete wifi dalle insidie del wardriving



Wardriving in realtà è l'unione di una sigla WAR (Wireless Access Revolution) e DRIVING ovvero guidando l'automobile.
Il wardriving è un'attività illegale che consiste nell'intercettare reti Wi-Fi, in automobile o a piedi con un laptop, solitamente abbinato ad un ricevitore GPS per individuare l'esatta locazione della rete trovata ed eventualmente pubblicarne le coordinate geografiche su un sito web, o per accedere abusivamente alle reti non protette disponendo di connessioni ad internet. Per una miglior ricezione vengono usate antenne omnidirezionali.
Solitamente è utilizzare un software specifico, quasi sempre disponibile gratuitamente e per diverse piattaforme:NetStumbler (Windows), KisMac (Macintosh), Kismet (GNU/Linux) e Ministumbler (PocketPC).Il wardriving in sé consiste nel trovare Access Point (AP) e registrarne la posizione.
Alcune persone, invece, infrangono le scarse misure di sicurezza tipiche di queste reti per accedere file personali o distruggerli. Poichè nella maggior parte dei casi le reti wireless sono collegate ad Internet, la maggior parte delle persone si introducono in queste reti solamente per navigare gratis e ad alta velocità.
Secondo la normativa italiana è illegale procurarsi l'accesso ad una rete privata senza aver ottenuto un'esplicita autorizzazione, ed è altresì illegale offrire connessioni internet anche gratuite senza autorizzazione dell'autorità competente.
Dai segni alle mappe del Wardriving
Una volta quando le reti wireless erano poche e tutte concentrate nel centro di una citt�, i warchalkers si aggiravano quasi sempre a piedi, e segnalavano la presenza di una rete wireless aperta con uno spray o un gessetto a terra, disegnando un simobolo costituito da le due parentesi )(
Ora i tempi sono cambiati, di reti wireless nelle grandi città ma anche nei piccoli centri di provincia ce ne sono a centinaia, e molto spesso completamente aperte. Per vedere la lista invece di tutti i  siti che offrono le mappe dei vari Access Point nel mondo visitate la pagina delle mappe del Wardriving. 
Anche la tecnologia e gli strumenti di condivisione delle informazioni hanno fatto passi da gigante, infatti invece di imbrattare muri o marciapiedi, ora gratuitamente con Google Earth è possibile visualizzare file dove all'interno delle affascinanti vedute si potranno caricare dei segnaposti su ogni access point accessibile in quella zona. 
C'è da giurarci che se questo fenomeno continua nella sua evoluzione, tra qualche periodo, non sarà difficile reperire facilmente le mappe della propria zona.