Concetti Chiave
- Le problematiche di sicurezza nelle reti Wi-Fi includono riservatezza, controllo di accesso e integrità dei dati, con la criptazione che offre protezione durante la trasmissione.
- Il protocollo WEP, basato sullo standard IEEE 802.11, utilizza l'algoritmo RC4 e il controllo dell'integrità CRC-32 per garantire la sicurezza delle reti wireless.
- La crittografia WEP si basa su una chiave simmetrica, il cui uso e condivisione rappresentano un punto vulnerabile del sistema di sicurezza.
- WEP presenta debolezze significative, come la limitata variabilità delle chiavi, che rende l'algoritmo RC4 suscettibile ad attacchi dopo un numero ridotto di frame.
- Il protocollo WPA migliora la sicurezza rispetto a WEP con chiavi più lunghe, un sistema di autenticazione reciproco e l'uso del Temporary Key Integrity Protocol (TKIP) per una gestione dinamica delle chiavi.
Problematiche di sicurezza nelle reti Wi-Fi
Le principali problematiche di sicurezza nelle reti Wi-Fi sono: riservatezza, controllo di accesso e integrità dei dati.
Una soluzione alla esigenza di riservatezza è quella di criptare i dati trasmessi: l’operazione di codifica dei dati fornisce riservatezza e integrità al sistema nelle operazioni di trasmissione, mentre l’autenticazione dell’utente fornisce la disponibilità e il controllo dell’accesso alla rete.
Standard IEEE 802.11 e WEP
Le specifiche dello standard IEEE 802.11 definiscono un meccanismo per la riservatezza dei dati conosciuto con il nome di Wired Equivalent Privacy (WEP), dato che l’obiettivo è quello di raggiungere per le reti wireless la stessa affidabilità delle reti cablate ethernet.
È un protocollo di sicurezza a livello Data Link della pila ISO-OSI che si avvale di due meccanismi aggiuntivi:
- l’algoritmo crittografico RC4;
- il sistema di controllo dell’integrità dei dati CRC-32.
Crittografia e chiave simmetrica
La crittografia utilizzata dal protocollo WEP si basa sul modello a chiave simmetrica mediante un algoritmo che permette di modificare un blocco di testo in chiaro (plaintext) calcolandone lo XOR bit a bit con una chiave di cifratura pseudocasuale di uguale lunghezza (keystream).
Il processo di codifica/decodifica prevede la presenza di una chiave segreta che costituisce uno degli input fondamentali dell’algoritmo e questa chiave segreta deve essere condivisa attraverso canali esterni alla rete wireless: questa necessità si traduce in un primo punto di insicurezza dell’intero sistema, poiché bisognerà prevedere delle pratiche adeguate di conservazione e condivisione delle chiavi, nonché una rigenerazione frequente delle stesse.
Debolezze del WEP
La debolezza consiste nell’uso del Vettore di Inizializzazione IV: l’algoritmo RC4, infatti, risulta vulnerabile se vengono utilizzate le chiavi per più di una volta ed è quello che accade con il WEP che ammette uno spazio di sole 224 combinazioni: bastano 5 milioni di frame per riuscire a ricavare la chiave WEP.
Il protocollo Wireless Protected Access (WPA) viene implementato in due diverse configurazioni:
modalità Personal (WPA-PSK), viene pensata per le applicazioni SOHO (Small Office Home Office) e piccole reti;
modalità Enterprise (WPA-EAP), per soluzioni aziendali e infrastrutture di rete di grandi dimensioni;
Migliorie del WPA rispetto al WEP
Le principali migliorie introdotte dal WPA rispetto a WEP sono nelle dimensioni della chiave (128 bit) e del vettore di inizializzazione IV (48 bit) per cifrare i dati oltre all’aggiunta di un sistema di autenticazione reciproco tra client e rete wireless.
WPA utilizza inoltre un nuovo protocollo, il Temporary Key Integrity Protocol (TKIP), che permette di cambiare le chiavi crittografiche utilizzate dopo un certo numero di dati scambiati. Al posto del CRC-32 viene utilizzato il Message Integrity Code (MIC) per effettuare il controllo dell’integrità dei dati, che in WPA prende il nome di “Michael”. Altra novità del protocollo è la netta suddivisione tra la fase che effettua la crittografia dei dati e la fase di autenticazione dei client di rete.
Domande da interrogazione
- Quali sono le principali problematiche di sicurezza nelle reti Wi-Fi?
- Cosa prevede lo standard IEEE 802.11 riguardo alla sicurezza delle reti Wi-Fi?
- Quali sono le debolezze del protocollo WEP?
- In che modo il protocollo WPA migliora la sicurezza rispetto al WEP?
Le problematiche principali sono la riservatezza, il controllo di accesso e l'integrità dei dati. La criptazione dei dati trasmessi è una soluzione per garantire la riservatezza e l'integrità, mentre l'autenticazione dell'utente assicura il controllo dell'accesso alla rete.
Lo standard IEEE 802.11 prevede il protocollo Wired Equivalent Privacy (WEP) per garantire la riservatezza dei dati, utilizzando l'algoritmo crittografico RC4 e il sistema di controllo dell'integrità dei dati CRC-32.
La principale debolezza del WEP è l'uso del Vettore di Inizializzazione IV, che rende l'algoritmo RC4 vulnerabile se le chiavi vengono riutilizzate. Con sole 224 combinazioni disponibili, bastano 5 milioni di frame per ricavare la chiave WEP.
Il WPA introduce chiavi di dimensioni maggiori (128 bit) e un vettore di inizializzazione IV più lungo (48 bit), oltre a un sistema di autenticazione reciproco e al Temporary Key Integrity Protocol (TKIP) per cambiare le chiavi crittografiche, migliorando così la sicurezza rispetto al WEP.