Aggiornamenti recenti Aprile 2nd, 2025 10:39 AM
Giu 13, 2022 Redazione news Attacchi, News, RSS 0
Delle normali operazioni legate al collegamento alle reti Wi-Fi, le “probe request”, possono portare al furto di dati sensibili. A scoprirlo uno studio dell’Università di Amburgo, in Germania, recentemente pubblicato.
Nel corso dell’esperimento alla base dello studio, avvenuto lo scorso novembre, i ricercatori hanno intercettato centinaia di migliaia di probe request dei cellulari dei passanti in una trafficata area pedonale. Hanno quindi esaminato il tipo di dati che vengono trasmessi all’insaputa dei proprietari dei dispositivi.
Le probe request aiutano i dispositivi mobili a scoprire le reti Wi-Fi attive e stabilire una comunicazione con l’access point disponibile, ossia un modem o un router. La maggior parte dei cellulari è alla costante ricerca di reti WiFi accessibili e vi si collega automaticamente se risultano sicure.
Alcuni esercizi commerciali usano le probe request per tracciare il comportamento dei clienti nei negozi, per esempio in quali aree si soffermano di più. Dato che il tracciamento è relativo solo a indirizzi MAC anonimizzati, non è vietato dalla normativa sulla privacy.
I ricercatori hanno però scoperto che, nel 23.2% dei casi esaminati (252.242 probe request in totale), le richieste trasmettevano anche i dati SSID (Service Set Identifier) delle rete a cui i dispositivi si erano precedentemente connessi.
In molti casi, i SSID contenevano anche delle stringhe numeriche che si ritiene corrispondano alle password di popolari router domestici tedeschi. In altri casi erano presenti dati come indirizzi email, nomi e residenze estive. I ricercatori sottolineano che “gli utenti (probabilmente per errore), inseriscono molti dati nel campo SSID”.
Questo espone al rischio di furto di dati, nel caso dei malintenzionati organizzino degli hotspot malevoli e il dispositivo vi si connetta automaticamente, e anche di tracciamento persistente. Le funzioni di protezione dei cellulari sono più potenti in quelli con i sistemi operativi più recenti e offrono una maggior tutela in iOS che in Android.
Per proteggersi è quindi importante aggiornare il proprio OS. Risulta inoltre utile rimuovere dal dispositivo gli SSIS che non vengono utilizzati. Si può inoltre, sia in Android sia in iOS, disattivare il collegamento automatico alle reti.
Feb 23, 2024 0
Apr 02, 2025 0
Apr 01, 2025 0
Mar 31, 2025 0
Mar 31, 2025 0
Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and Management...Mar 27, 2025 0
Ogni nuova tecnologia porta con sé nuovi rischi. Nel caso...Mar 21, 2025 0
Il processo di penetration testing è ormai una pratica...Mar 13, 2025 0
Il bilancio delle vittime del ransomware Medusa è...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and...Mar 31, 2025 0
I ricercatori di Infoblox hanno scoperto una nuova campagna...Mar 31, 2025 0
Nel corso dell’ultima settimana, il CERT-AGID ha rilevato...Mar 28, 2025 0
Un vecchio dominio di Microsoft Stream è stato compromesso...